Varovanie sa netýka len štátu či armády, ale aj bežne používaných zariadení v domácnostiach a kanceláriách. Útočníci podľa bezpečnostných služieb zneužívajú slabiny v routeroch a môžu cez ne presmerovať internetovú komunikáciu.
Internetové smerovače, ktoré ľudia bežne používajú doma aj vo firmách, sa stali terčom rozsiahlej kybernetickej kampane. Bezpečnostné a spravodajské agentúry upozorňujú, že útočníci napojení na ruskú vojenskú rozviedku GRU zneužívajú zraniteľné routery po celom svete. O tejto problematike informoval Národný bezpečnostný úrad.
Dané zariadenia sú pre hackerov zaujímavé preto, že sú masovo rozšírené a mnohé z nich majú slabé zabezpečenie. Cieľom útokov je získať citlivé údaje z vládneho, vojenského aj kritického prostredia.
Útok vedie cez router, nie priamo cez počítač
Podľa bezpečnostných služieb skupina známa ako APT28, označovaná aj ako Fancy Bear alebo Forest Blizzard, systematicky vyhľadáva zraniteľné zariadenia a získava prístup k ich nastaveniam.
Následne mení ich DNS konfiguráciu, teda nastavenie, ktoré rozhoduje o tom, kadiaľ ide internetová komunikácia. V praxi to znamená, že útočníci môžu presmerovať dáta cez vlastnú infraštruktúru a zachytávať citlivé informácie.
Môžu získať heslá aj e-maily
Takýmto spôsobom môžu hackeri zachytávať prihlasovacie údaje, autentifikačné tokeny, e-mailovú komunikáciu aj informácie o tom, čo používateľ robí na internete.
V niektorých prípadoch sú schopní dostať sa aj ku komunikácii, ktorá je inak chránená šifrovaním. To je dôvod, prečo bezpečnostné úrady považujú túto kampaň za vážnu.
Varovanie sa týka aj Slovenska
Na spoločnom varovaní spolupracovali aj slovenské bezpečnostné inštitúcie, vrátane Slovenskej informačnej služby, Vojenského spravodajstva a Národného bezpečnostného úradu. Zapojili sa aj partnerské služby z ďalších krajín vrátane Česka, Nemecka, Poľska, Kanady či Ukrajiny.
Zásah proti sieti kompromitovaných routerov už medzičasom podnikli aj americké úrady vrátane FBI a ministerstva spravodlivosti USA.
Na čo si dať pozor
Bezpečnostné úrady odporúčajú skontrolovať router a urobiť niekoľko základných krokov. Najdôležitejšie je:
- aktualizovať firmvér,
- zmeniť predvolené prihlasovacie meno a heslo,
- nepoužívať zastarané zariadenia bez bezpečnostnej podpory.
Firmám a organizáciám sa zároveň odporúča používať zabezpečené pripojenie cez VPN a pravidelne kontrolovať zariadenia, cez ktoré zamestnanci pristupujú do interných systémov.
Kam hlásiť podozrenie
Ak má používateľ podozrenie, že jeho zariadenie mohlo byť kompromitované, mal by incident bezodkladne nahlásiť príslušným orgánom. Národný bezpečnostný úrad odporúča využiť Jednotný informačný systém kybernetickej bezpečnosti alebo oznámenie poslať na adresu [email protected].