Hakeri jau klauvē pie durvīm. "MikroTik" lietotājiem steidzami jāatjaunina rūteri
Kiberuzraugi brīdina par uzbrucēju pastiprinātu aktivitāti, mēģinot kompromitēt Latvijas uzņēmuma "MikroTik" maršrutētājus jeb rūterus, kas ir ļoti populāri visā pasaulē. Rūteru sistēmā tika atklāta ievainojamība, kas nekavējoties novērsta, un lietotājiem jāveic programmatūras atjauninājums. Kādi ir potenciālie riski, ja atjauninājums netiks veikts, un vai parastam lietotājam būtu jāsatraucas?
Kiberuzraugi brīdina par uzbrucēju pastiprinātu aktivitāti, mēģinot kompromitēt Latvijas uzņēmuma "MikroTik" rūterus. Ja lietotājs izmanto kāda telekomunikācijas pakalpojumu sniedzēja izsniegto rūteri, satraukumam nav pamata, atjauninājums notiks automātiski. Potenciālā riska zonā ir lietotāji, piemēram, mazie uzņēmēji, kas paši uzstādījuši rūterus, tos konfigurējuši pašrocīgi un, iespējams, aizmirsuši veikt atjauninājumus.
"MikroTik" rakstiskā atbildē skaidro, ka atrastā ievainojamība tika novērsta tajā pašā dienā, kad uzņēmuma speciālisti to konstatēja. Lai dotu lietotājiem laiku atjaunināt savas ierīces, detalizētu tehnisko informāciju par ievainojamību šobrīd nevarot publiskot, taču šis ievainojamības veids nerada būtisku apdraudējumu tipiskam mājas lietotājam ar standarta konfigurāciju.
"MikroTik" Mārketinga nodaļas atbilde: "Situācija ir gana nopietna, bet ir arī labas ziņas. "MikroTik" konstatēto ievainojamību novērsa un programmatūras atjauninājumu ar labojumu publicēja vēl pirms pašreizējās uzbrucēju aktivitātes sākuma. Šobrīd cieši sadarbojamies ar CERT.LV, lai informētu sabiedrību un palīdzētu lietotājiem pasargāt savas ierīces. "MikroTik" aicina visus lietotājus nekavējoties atjaunināt RouterOS uz jaunāko pieejamo versiju."
Latvijā apdraudēto iekārtu nav daudz, saka kiberuzraugi, konkrētu skaitu gan neatklājot. Valsts un pašvaldības iestādes, kas izmanto šos rūterus, esot nekavējoties brīdinātas veikt atjauninājumus. Vai uzbrucējiem izdevies ielauzties kādā, CERT nekomentē. Viens no potenciālajiem riskiem – hakeris var uzdoties par uzlauztā rūtera īpašnieku, lai to diskreditātu vai šķietami ierautu nelikumīgās aktivitātēs.
"Var lietot šo iekārtu kā pieslēguma izejas punktu, to var traktēt kā – izlikties par to konkrēto cilvēku, lietotāju no e-identitātes viedokļa interneta tīklā. Tas ir viens. Datu zuduma tādā scenārijā nav, vienkārši tiek zagta identitāte, tikai ne e-paraksta izpratnē, lūdzu to nejaukt!"
Otrs risks – uzbrucējs potenciāli varētu iegūt piekļuvi upura iekšējām sistēmām, kas ikdienā slēptas no publiskā tīkla.
"Uzbrucējs nevar uzreiz piekļūt sistēmām, bet viņam kaut kādas durvis atveras un jāmēģina tālāk kaut ko lauzt, lai piekļūtu tālāk tām sistēmām."
"MikroTik" skaidro, ka nekādus draudus vai izspiešanas mēģinājumus nav saņēmis un, cik uzņēmumam zināms, šāda veida uzbrukumi tiek vērsti pret dažādiem uzņēmumiem, produktiem un pakalpojumiem, un neesot pamata uzskatīt, ka "MikroTik" būtu īpaši izvēlēts par uzbrukuma mērķi.
Ziņo par kļūdu rakstā
Iezīmē kļūdaino tekstu un spied Ctrl+Enter.
Iezīmē kļūdaino tekstu un ziņo par to!
