NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
V tomto texte boli použité materiály TASR.
Internetová infraštruktúra, na ktorej stojí každodenné fungovanie štátov aj firiem, čelí novej vlne útokov. Ako upozornil Národný bezpečnostný úrad, terčom rozsiahlej kybernetickej kampane sa stali bežné internetové smerovače, teda zariadenia, ktoré má doma alebo v kancelárii prakticky každý.
Podľa medzinárodných bezpečnostných a spravodajských služieb stoja za operáciou hackeri napojení na ruskú vojenskú rozviedku GRU. Ich cieľom nie je chaos, ale systematický zber citlivých dát, najmä z vládnych, vojenských a kritických infraštruktúr.
NBÚ upozorňuje, že ide o sofistikovanú operáciu s globálnym dosahom. Útočníci zneužívajú slabé zabezpečenie smerovačov, ktoré následne menia na nástroje na odpočúvanie komunikácie.
„Ministerstvo spravodlivosti USA a FBI nedávno zasiahli proti sieti kompromitovaných domácich a kancelárskych smerovačov, ktoré boli využívané na škodlivé operácie známe ako DNS hijacking – presmerovanie internetovej komunikácie cez servery kontrolované útočníkmi,“ uviedol NBÚ.
Za útokmi stojí skupina APT28, známa aj ako Fancy Bear či Forest Blizzard, ktorú bezpečnostné služby spájajú s ruskou GRU. Podľa úradu ide o dlhodobo aktívnu jednotku, ktorá od roku 2024 cielene vyhľadáva zraniteľné zariadenia.
Mechanizmus útoku je pritom mimoriadne účinný. Po získaní prístupu k routeru útočníci upravia DNS nastavenia, čím presmerujú internetovú komunikáciu cez vlastnú infraštruktúru. „Takýmto spôsobom môžu útočníci zachytávať prihlasovacie údaje, autentifikačné tokeny, e-mailovú komunikáciu alebo informácie o prehliadaní internetu,“ vysvetľuje NBÚ.
V pokročilejších prípadoch dokážu realizovať aj takzvané „adversary-in-the-middle“ útoky, ktoré umožňujú čítať aj inak šifrovanú komunikáciu.
Ochrana začína pri základných krokoch
Bezpečnostné autority preto apelujú na jednotlivcov aj organizácie, aby nepodceňovali základnú ochranu. Kľúčové je aktualizovať firmvér smerovačov, nahradiť zastarané zariadenia bez podpory a zmeniť predvolené prihlasovacie údaje.
Firmám, ktoré umožňujú prácu na diaľku, sa odporúča využívať zabezpečené VPN pripojenia a pravidelne kontrolovať zariadenia, cez ktoré zamestnanci pristupujú k citlivým systémom.
NBÚ zároveň zdôrazňuje potrebu rýchlej reakcie pri podozrení na incident. „V prípade podozrenia na kompromitáciu zariadenia alebo kybernetický útok je potrebné incident bezodkladne nahlásiť príslušným bezpečnostným orgánom,“ dodáva úrad.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Napojí 1,5 milióna domácností. Firma predstavila mini jadrový reaktor s výkonom 240 MW

Na toto sme čakali 4 roky. Najväčší akčný hit 2022 sa vráti a nemohlo to dopadnúť lepšie

Oklamali všetkých používateľov internetu. Kliknutie na populárne tlačidlo nerobí vôbec nič

300 miliónov rokov starý poklad. Vyspelý štát môže mať jedno z najväčších ložísk lítia v Európe

VIDEO: USA skúša bojového robota novej generácie. Hunter Wolf dostal guľomet aj radar
NAJČÍTANEJŠIE ZO STARTITUP

NBS udelila veľkej banke pokutu v desiatkach tisíc eur: Klientom mala účtovať poplatky nad rámec zákona
PREMIUMÓdor: Chceme dosiahnuť, aby naše firmy rástli doma, nie v Amerike. Zavedieme jednotný režim pre všetky krajiny EÚ

Vládny špeciál zlyhal v Kazachstane: Ministerka sa vrátila náhradným strojom, časť delegácie uviazla

Odišiel legendárny herec: Hviezda filmu Bony a klid zomrela vo veku 60 rokov

Veľký záťah na podvodníkov s COVID dotáciami: Polícia podáva obžalobu na skupinu osôb
- 24 hod
- 48 hod
- 7 dní
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Fantasy hit roka rieši nepríjemný problém. Dôsledky môžu byť väčšie, než sa čakalo
- Na Slovensko mieri nový operátor slávnej značky. Chce ponúknuť lacné volania a dáta
- Pán prsteňov dostane nový film s nečakanou výmenou. Dotkne sa kultovej postavy
- Európa sa môže vrátiť 20 000 rokov späť v čase. Blíži sa pohroma, akú ľudstvo ešte nezažilo
-
- Neďaleko Slovenska dorazilo 700 ton rádioaktívneho odpadu. Štát nevie, kde ho má umiestniť
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Európa sa môže vrátiť 20 000 rokov späť v čase. Blíži sa pohroma, akú ľudstvo ešte nezažilo
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Ponížil Hollywood a chystá sa to zopakovať. Film, ktorý ohúril svet, sa čoskoro vráti (VIDEO)
-
- Najväčší film 2025 je konečne online aj s dabingom. Jedna vec ľudí určite nepoteší
- Zožerie 400 litrov nafty na kilometer. Najťažšie vozidlo planéty slúži NASA už 60 rokov
- Našli obrovské ložisko plynu so zásobami až 56,6 miliardy m³. Môže vytrhnúť Európu z krízy
- Číňania sa postavili proti elektromobilom: Sú ťažké, spásu vidia v prekvapujúcom palive
- EÚ chcela odpísať milovaný pohon Slovákov. Devastačné zmeny nezabrali a tlak je na ústupe
Prezident zastavil zákon o kryptomenách, Poľsku sa nepodarilo prelomiť jeho veto
Lufthansa ruší stovky letov, situáca komplikuje prevádzku leteckej dopravy
Návrat k normálu potrvá roky, energetická produkcia na Blízkom východe má vážny problém
Nemecký gigant vykázal stratu po prvý raz od svetovej finančnej krízy
Európe dochádza letecké palivo. O niekoľko týždňov má začať hromadné rušenie letov
Hromadné prepúšťanie v Košiciach, z IT firmy odíde vyše 60 zamestnancov
V Trenčíne pribudne 17 nabíjacích staníc, dostanú sa na tieto lokality
NAJČÍTANEJŠIE ZO STARTITUP

NBS udelila veľkej banke pokutu v desiatkach tisíc eur: Klientom mala účtovať poplatky nad rámec zákona
PREMIUMÓdor: Chceme dosiahnuť, aby naše firmy rástli doma, nie v Amerike. Zavedieme jednotný režim pre všetky krajiny EÚ

Vládny špeciál zlyhal v Kazachstane: Ministerka sa vrátila náhradným strojom, časť delegácie uviazla

Odišiel legendárny herec: Hviezda filmu Bony a klid zomrela vo veku 60 rokov

