Atac cibernetic atribuit GRU asupra routerelor vulnerabile. Autoritățile avertizează asupra furtului de date sensibile

Hackers. FOTO eujust
Hackers. FOTO eujust

Agențiile de securitate din Statele Unite, alături de parteneri internaționali, au emis o alertă privind o campanie cibernetică atribuită serviciului de informații militare al Rusiei, care vizează exploatarea routerelor vulnerabile pentru interceptarea și furtul de informații sensibile.

Potrivit informațiilor publicate, atacatorii folosesc dispozitive de tip small-office home-office pentru a compromite rețele și a redirecționa traficul de internet prin servere controlate de aceștia. Operațiunile implică tehnici de tip DNS hijacking, prin care sunt modificate setările routerelor pentru a direcționa utilizatorii către infrastructuri malițioase.

Atacurile sunt atribuite unei unități din cadrul serviciului militar de informații al Federației Ruse, cunoscută și sub denumirile APT28 sau Fancy Bear. Gruparea ar fi activă cel puțin din 2024 și ar fi compromis dispozitive la nivel global, inclusiv prin exploatarea unor vulnerabilități cunoscute ale echipamentelor de rețea.

Prin aceste metode, atacatorii pot intercepta date considerate în mod normal securizate, inclusiv parole, tokenuri de autentificare, e-mailuri sau istoricul de navigare, afectând utilizatori din domenii sensibile precum sectorul guvernamental, militar sau infrastructura critică.

Autoritățile recomandă utilizatorilor să actualizeze firmware-ul routerelor, să evite utilizarea dispozitivelor care nu mai primesc suport tehnic, să schimbe parolele implicite și să dezactiveze accesul de la distanță. De asemenea, este recomandată atenția sporită la avertismentele de securitate din browsere și utilizarea unor conexiuni securizate pentru accesul la date sensibile.

Organizațiile sunt încurajate să își revizuiască politicile de acces la distanță și să implementeze măsuri suplimentare de protecție, inclusiv utilizarea rețelelor private virtuale și a configurațiilor securizate pentru aplicații.

Alerta a fost emisă cu sprijinul mai multor state partenere, inclusiv din Uniunea Europeană, și subliniază necesitatea cooperării internaționale în combaterea amenințărilor cibernetice.

Răspunderea pentru textul acestui articol aparține exclusiv autorului. În cazul unui comunicat de presă, răspunderea aparține exclusiv instituției care l-a emis și persoanelor fizice sau juridice care au fost citate în articol.

Publicația EUplus, persoana juridică asociată cu aceasta și persoanele fizice care administrează această companie nu își asumă răspunderea pentru informațiile publicate de autorii articolelor sau ale comunicatelor de presă.

Informațiile de pe EUplus.ro sunt obținute din surse publice și deschise.

Conform articolului 7 din legea 190/2018, prelucrarea în scop jurnalistic este derogată de prevederile Regulamentului general privind protecția datelor cu caracter personal daca este asigurat un echilibru în ceea ce privește libertatea de exprimare și dreptul la informație.