
Служба безпеки України спільно з ФБР, контррозвідувальними органами Республіки Польща та правоохоронними органами ЄС викрили російську воєнну розвідку (ГРУ) на масштабному шпигуванні за громадянами ЄС, США та України через мережу зламаних Wi-Fi роутерів. Про це повідомила пресслужба СБУ.
За даними правоохоронців, російські спецслужби зламували роутери, які не відповідали сучасним протоколам безпеки, а після «проникнення» до вразливих інтернет-пристроїв перенаправляли їхній трафік через заздалегідь розгорнуту мережу DNS-серверів.
«У такий спосіб вони ставали "посередниками" в онлайн-просторі, щоб збирати паролі, токени автентифікації та іншу чутливу інформацію, включно з електронними листами, які за нормальних умов захищені криптографічними протоколами SSL (secure sockets layer) та TLS (transport layer security). Отримані відомості ворог планував використати для здійснення кібератак, інформдиверсій та збору розвідувальної інформації», — розповіли в СБУ.
Як зауважили правоохоронці, росіян особливо цікавила інформація, якою обмінюються співробітники та військовослужбовці державних органів, підрозділів Сил оборони України, підприємств оборонно-промислового комплексу.
Спільна кібероперація дала змогу заблокувати понад 100 серверів та вивести з-під контролю ворога сотні маршрутизаторів лише в Україні.
Тривають заходи для притягнення до відповідальності всіх причетних до цього кіберзлочину.
СБУ рекомендує всім власникам роутерів актуалізувати для себе модель та поточну версію програмного забезпечення, а також невідкладно імплементувати актуальні оновлення безпеки.
«У разі відсутності підтримки з боку виробника наполегливо пропонуємо замінити роутер на сучаснішу модель, у тому числі від іншої компанії. Після оновлення необхідно обов’язково змінити пароль доступу до пристрою, вимкнути можливість доступу до його панелі керування з мережі "Інтернет", перевірити налаштування та видалити підозріле», — зазначили правоохоронці.
Провайдерів також закликають допомогти своїм клієнтам впровадити ці заходи кібербезпеки.
Нагадаємо, у березні спецслужби Нідерландів заявили про глобальну кіберкампанію з боку пов’язаних з Росією хакерів, спрямовану на злам облікових записів нідерландських державних службовців, військових та журналістів у Signal та WhatsApp.
Фото: Shutterstock