
Agențiile de securitate din Statele Unite, alături de parteneri internaționali, au emis o alertă privind o campanie cibernetică atribuită serviciului de informații militare al Rusiei, care vizează exploatarea routerelor vulnerabile pentru interceptarea și furtul de informații sensibile.
Potrivit informațiilor publicate, atacatorii folosesc dispozitive de tip small-office home-office pentru a compromite rețele și a redirecționa traficul de internet prin servere controlate de aceștia. Operațiunile implică tehnici de tip DNS hijacking, prin care sunt modificate setările routerelor pentru a direcționa utilizatorii către infrastructuri malițioase.
Atacurile sunt atribuite unei unități din cadrul serviciului militar de informații al Federației Ruse, cunoscută și sub denumirile APT28 sau Fancy Bear. Gruparea ar fi activă cel puțin din 2024 și ar fi compromis dispozitive la nivel global, inclusiv prin exploatarea unor vulnerabilități cunoscute ale echipamentelor de rețea.
Prin aceste metode, atacatorii pot intercepta date considerate în mod normal securizate, inclusiv parole, tokenuri de autentificare, e-mailuri sau istoricul de navigare, afectând utilizatori din domenii sensibile precum sectorul guvernamental, militar sau infrastructura critică.
Autoritățile recomandă utilizatorilor să actualizeze firmware-ul routerelor, să evite utilizarea dispozitivelor care nu mai primesc suport tehnic, să schimbe parolele implicite și să dezactiveze accesul de la distanță. De asemenea, este recomandată atenția sporită la avertismentele de securitate din browsere și utilizarea unor conexiuni securizate pentru accesul la date sensibile.
Organizațiile sunt încurajate să își revizuiască politicile de acces la distanță și să implementeze măsuri suplimentare de protecție, inclusiv utilizarea rețelelor private virtuale și a configurațiilor securizate pentru aplicații.
Alerta a fost emisă cu sprijinul mai multor state partenere, inclusiv din Uniunea Europeană, și subliniază necesitatea cooperării internaționale în combaterea amenințărilor cibernetice.
