Uz saturu

Hakeri jau klauvē pie durvīm. "MikroTik" lietotājiem steidzami jāatjaunina rūteri

Kiberuzraugi brīdina par uzbrucēju pastiprinātu aktivitāti, mēģinot kompromitēt Latvijas uzņēmuma "MikroTik" maršrutētājus jeb rūterus, kas ir ļoti populāri visā pasaulē. Rūteru sistēmā tika atklāta ievainojamība, kas nekavējoties novērsta, un lietotājiem jāveic programmatūras atjauninājums. Kādi ir potenciālie riski, ja atjauninājums netiks veikts, un vai parastam lietotājam būtu jāsatraucas?

Saturs turpinās pēc reklāmas

Reklāma

Kiberuzraugi brīdina par uzbrucēju pastiprinātu aktivitāti, mēģinot kompromitēt Latvijas uzņēmuma "MikroTik"  rūterus.  Ja lietotājs izmanto kāda telekomunikācijas pakalpojumu sniedzēja izsniegto rūteri, satraukumam nav pamata, atjauninājums notiks automātiski. Potenciālā riska zonā ir lietotāji, piemēram, mazie uzņēmēji, kas paši uzstādījuši rūterus, tos konfigurējuši pašrocīgi un, iespējams, aizmirsuši veikt atjauninājumus.

"MikroTik" rakstiskā atbildē skaidro, ka atrastā ievainojamība tika novērsta tajā pašā dienā, kad uzņēmuma speciālisti to konstatēja. Lai dotu lietotājiem laiku atjaunināt savas ierīces, detalizētu tehnisko informāciju par ievainojamību šobrīd nevarot publiskot, taču šis ievainojamības veids nerada būtisku apdraudējumu tipiskam mājas lietotājam ar standarta konfigurāciju.

"MikroTik" Mārketinga nodaļas atbilde: "Situācija ir gana nopietna, bet ir arī labas ziņas. "MikroTik" konstatēto ievainojamību novērsa un programmatūras atjauninājumu ar labojumu publicēja vēl pirms pašreizējās uzbrucēju aktivitātes sākuma. Šobrīd cieši sadarbojamies ar CERT.LV, lai informētu sabiedrību un palīdzētu lietotājiem pasargāt savas ierīces. "MikroTik" aicina visus lietotājus nekavējoties atjaunināt RouterOS uz jaunāko pieejamo versiju."

Latvijā apdraudēto iekārtu nav daudz, saka kiberuzraugi, konkrētu skaitu gan neatklājot. Valsts un pašvaldības iestādes, kas izmanto šos rūterus, esot nekavējoties brīdinātas veikt atjauninājumus. Vai uzbrucējiem izdevies ielauzties kādā, CERT nekomentē. Viens no potenciālajiem riskiem – hakeris var uzdoties par uzlauztā rūtera īpašnieku, lai to diskreditātu vai šķietami ierautu nelikumīgās aktivitātēs.

Varis Teivāns
CERT.LV pārstāvis

"Var lietot šo iekārtu kā pieslēguma izejas punktu, to var traktēt kā – izlikties par to konkrēto cilvēku, lietotāju no e-identitātes viedokļa interneta tīklā. Tas ir viens. Datu zuduma tādā scenārijā nav, vienkārši tiek zagta identitāte, tikai ne e-paraksta izpratnē, lūdzu to nejaukt!"

Saturs turpinās pēc reklāmas

Reklāma

Otrs risks – uzbrucējs potenciāli varētu iegūt piekļuvi upura iekšējām sistēmām, kas ikdienā slēptas no publiskā tīkla.

Varis Teivāns
CERT.LV pārstāvis

"Uzbrucējs nevar uzreiz piekļūt sistēmām, bet viņam kaut kādas durvis atveras un jāmēģina tālāk kaut ko lauzt, lai piekļūtu tālāk tām sistēmām."

"MikroTik" skaidro, ka nekādus draudus vai izspiešanas mēģinājumus  nav saņēmis un, cik uzņēmumam zināms, šāda veida uzbrukumi tiek vērsti pret dažādiem uzņēmumiem, produktiem un pakalpojumiem, un neesot pamata uzskatīt, ka "MikroTik" būtu īpaši izvēlēts par uzbrukuma mērķi.

Ziņo par kļūdu rakstā

Iezīmē kļūdaino tekstu un spied Ctrl+Enter.

Iezīmē kļūdaino tekstu un ziņo par to!

Saturs turpinās pēc reklāmas

Reklāma

Saturs turpinās pēc reklāmas

Reklāma

Uzgaidiet...

Reklāma aizvērsies pēc 0 sekundēm