Лінкі ўнівэрсальнага доступу

Спэцслужбы ЭЗ, ЗША і Ўкраіны заявілі пра выкрыцьцё апэрацыі расейскіх хакераў, якія ўзломвалі Wi-Fi-роўтэры па ўсім сьвеце

Ілюстрацыйнае фота
Ілюстрацыйнае фота

Групоўка расейскіх хакераў APT28, таксама вядомая як Fancy Bear або Forest Blizzard, узламала некалькі тысяч Wi-Fi-роўтэраў TP-Link па ўсім сьвеце, каб атрымаць інфармацыю, у тым ліку аб крытычна важнай інфраструктуры.

Пра гэта гаворыцца ў папярэджаньні Фэдэральнага ведамства абароны канстытуцыі Нямеччыны, зробленым сумесна зь міжнароднымі партнэрамі, у тым ліку Фэдэральным бюро расьсьледаваньняў ЗША.

У Нямеччыне, як сьцьвярджаецца, было выяўлена каля 30 уразьлівых прыладаў. Ведамства заявіла, што апэратары атакаваных маршрутызатараў TP-Link былі ідэнтыфікаваныя і папярэджаныя. «Пры гэтым у асобных выпадках ужо ўдалося пацьвердзіць кампрамэтацыю з боку APT28. Апэратарам былі дадзены рэкамэндацыі ўмацаваць ўразьлівыя прылады, каб абараніць іх ад далейшых кібэратак. Многія маршрутызатары TP-Link былі заменены», — гаворыцца ў паведамленьні.

Служба бясьпекі Ўкраіны заявіла, што ў рамках міжнароднай кібэрапэрацыі з удзелам службаў ЭЗ і амэрыканскага ФБР былі выяўлены «шматлікія» факты ўзлому офісных і хатніх Wi-Fi-роўтэраў украінцаў і замежных грамадзян. Расейскія хакеры, як сьцьвярджаецца, «палявалі» на роўтэры, якія не адпавядалі сучасным пратаколам бясьпекі.

Паводле СБУ, расейскія хакеры перанакіроўвалі трафік узламаных прыладаў праз загадзя разгорнутую сетку DNS-сэрвэраў. Такім чынам, як сьцьвярджаецца, яны зьбіралі паролі, токены аўтэнтыфікацыі і іншую канфідэнцыйную інфармацыю.

«Атрыманыя зьвесткі вораг плянаваў выкарыстоўваць для ўчыненьня кібэратак, інфармацыйных дывэрсіяў і збору выведнай інфармацыі. У зоне асаблівай увагі расейскай спэцслужбы была інфармацыя, якой абменьваюцца супрацоўнікі дзяржаўных органаў і вайскоўцы», — заявілі ў СБУ.

Заходнія спэцслужбы лічаць, што APT28 зьвязана з Галоўным упраўленьнем Генэральнага штабу Ўзброеных сілаў Расеі (ГРУ). Фэдэральнае ведамства абароны канстытуцыі Нямеччыны ўказвае, што гэтая групоўка, у прыватнасьці, нясе адказнасьць за кібэратакі на нямецкі Бундэстаг у 2015 годзе, на штаб-кватэру Сацыял-дэмакратычнай партыі Нямеччыны ў пачатку 2023 году і на Нямецкую службу гарантаваньня бясьпекі палётаў у жніўні 2024 году.

Крэмль ня раз адмаўляў тое, што расейскія спэцслужбы апякуюцца дзейнасьцю хакераў. «На дзяржаўным узроўні Расея гэтым не займаецца», — падкрэсьліваў кіраўнік Расеі Ўладзімір Пуцін, але пры гэтым казаў, што ў інтарэсах Расеі могуць дзейнічаць «патрыятычныя хакеры».

Тэмы гэтага артыкулу

Форум

Камэнтаваць тут можна праз Disqus. Калі вы ў Беларусі, любы камэнтар можа быць падставай для перасьледу з боку ўладаў.
XS
SM
MD
LG