Krievijas hakeriem izdevies uzlauzt Wi‑Fi rūterus, lai izspiegotu Rietumus
Krievijas hakeru grupa "Fancy Bear" īstenojusi plaša mēroga kiberoperāciju, izmantojot nepietiekami aizsargātus Wi-Fi rūterus, lai iegūtu sensitīvus datus no valdībām, militārajām struktūrām un kritiskās infrastruktūras, paziņojuši ASV un Eiropas drošības dienesti. Operācija skārusi vairākas valstis un tiek uzskatīta par nopietnu apdraudējumu kiberdrošībai, vēsta "Politico".
Kopīgā paziņojumā, ko publiskojušas ASV, Kanādas, Ukrainas, Vācijas, Itālijas un Polijas iestādes, atklāts, ka hakeri izmantojuši vāji aizsargātus rūterus, lai piekļūtu sensitīvai informācijai. Uzbrukuma laikā iegūti dati, tostarp paroles, autentifikācijas tokeni un e-pasta sarakste.
Ukrainas drošības dienests SBU norāda: "Hakeri ieguva paroles, autentifikācijas tokenus un citu sensitīvu informāciju, tostarp e-pastus, apejot drošības protokolus un šifrēšanas tehnoloģijas."
Amatpersonas uzskata, ka iegūtā informācija izmantota tālākiem kiberuzbrukumiem, informācijas manipulācijai un izlūkošanai, īpaši koncentrējoties uz militārajiem un valsts pārvaldes mērķiem.
Kāds izmeklēšanā iesaistīts tiesībsargājošo iestāžu pārstāvis, kurš vēlējās palikt anonīms, atklāj operācijas mērogu: "Krievijas puse centās aptvert pēc iespējas vairāk ievainojamu rūteru, vienlaikus novirzot datu plūsmu tikai uz interesējošajiem domēniem, piemēram, valsts iestāžu vai militārajām sistēmām."
Saskaņā ar SBU sniegto informāciju īpaša uzmanība pievērsta komunikācijai starp valsts iestāžu darbiniekiem, Ukrainas bruņoto spēku vienībām un aizsardzības industrijas uzņēmumiem: "Krievijas specdienesti īpaši interesējās par informācijas apmaiņu starp valsts iestāžu darbiniekiem un militārpersonām."
Izmeklētāji šo kampaņu saista ar hakeru grupu "Fancy Bear", kas pazīstama arī kā APT28 un "Forest Blizzard" un kuru Rietumvalstu amatpersonas iepriekš saistījušas ar Krievijas militāro izlūkdienestu GRU.
Drošības iestādes uzsver, ka uzbrukumi notikuši vismaz kopš 2024. gada un izmantotas ievainojamības populāros rūteros, tostarp TP-Link ierīcēs. Piekļūstot rūteriem, hakeri varēja pārtvert datu plūsmu no datoriem un mobilajām ierīcēm, pat apejot šifrēšanas aizsardzību.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
