NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
V tomto texte boli použité materiály TASR.
Internetová infraštruktúra, na ktorej stojí každodenné fungovanie štátov aj firiem, čelí novej vlne útokov. Ako upozornil Národný bezpečnostný úrad, terčom rozsiahlej kybernetickej kampane sa stali bežné internetové smerovače, teda zariadenia, ktoré má doma alebo v kancelárii prakticky každý.
Podľa medzinárodných bezpečnostných a spravodajských služieb stoja za operáciou hackeri napojení na ruskú vojenskú rozviedku GRU. Ich cieľom nie je chaos, ale systematický zber citlivých dát, najmä z vládnych, vojenských a kritických infraštruktúr.
NBÚ upozorňuje, že ide o sofistikovanú operáciu s globálnym dosahom. Útočníci zneužívajú slabé zabezpečenie smerovačov, ktoré následne menia na nástroje na odpočúvanie komunikácie.
„Ministerstvo spravodlivosti USA a FBI nedávno zasiahli proti sieti kompromitovaných domácich a kancelárskych smerovačov, ktoré boli využívané na škodlivé operácie známe ako DNS hijacking – presmerovanie internetovej komunikácie cez servery kontrolované útočníkmi,“ uviedol NBÚ.
Za útokmi stojí skupina APT28, známa aj ako Fancy Bear či Forest Blizzard, ktorú bezpečnostné služby spájajú s ruskou GRU. Podľa úradu ide o dlhodobo aktívnu jednotku, ktorá od roku 2024 cielene vyhľadáva zraniteľné zariadenia.
Mechanizmus útoku je pritom mimoriadne účinný. Po získaní prístupu k routeru útočníci upravia DNS nastavenia, čím presmerujú internetovú komunikáciu cez vlastnú infraštruktúru. „Takýmto spôsobom môžu útočníci zachytávať prihlasovacie údaje, autentifikačné tokeny, e-mailovú komunikáciu alebo informácie o prehliadaní internetu,“ vysvetľuje NBÚ.
V pokročilejších prípadoch dokážu realizovať aj takzvané „adversary-in-the-middle“ útoky, ktoré umožňujú čítať aj inak šifrovanú komunikáciu.
Ochrana začína pri základných krokoch
Bezpečnostné autority preto apelujú na jednotlivcov aj organizácie, aby nepodceňovali základnú ochranu. Kľúčové je aktualizovať firmvér smerovačov, nahradiť zastarané zariadenia bez podpory a zmeniť predvolené prihlasovacie údaje.
Firmám, ktoré umožňujú prácu na diaľku, sa odporúča využívať zabezpečené VPN pripojenia a pravidelne kontrolovať zariadenia, cez ktoré zamestnanci pristupujú k citlivým systémom.
NBÚ zároveň zdôrazňuje potrebu rýchlej reakcie pri podozrení na incident. „V prípade podozrenia na kompromitáciu zariadenia alebo kybernetický útok je potrebné incident bezodkladne nahlásiť príslušným bezpečnostným orgánom,“ dodáva úrad.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

V lete vyrába elektrinu, v zime vykuruje. Nové zariadenie rieši najväčší problém fotovoltiky

Teleportácia sa stala skutočnosťou. Oxfordskí vedci spravili obrovský pokrok

Stálo ich to miliardu eur. Fíni upracú jadrový odpad na kontroverzné miesto

Vodíkový sporák je realitou: Palivo si vyrába priamo počas varenia a nepotrebuje plyn

Číňania začali v Európe predávať najpokrokovejší elektromobil. Cena pobavila kritikov
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMDedoles je v strate 3,3 milióna eur a čelí žalobe od reklamnej agentúry: Obe strany majú na spor odlišný pohľad

Zostáva necelý mesiac: Nesplnenie povinnosti ťa môže stáť až 100 000 eur

Trump a teória šialeného muža: Americký prezident oprášil myšlienku, ktorá kedysi strašila svet

MIMORIADNE: Putin nariadil dočasné prímerie. Rovnaký krok očakáva aj od Kyjeva

Hlbinný „Nostradamus“ sa objavil na plytčine: Svedkovia spanikárili, tvrdia, že ide o varovanie pred veľkou prírodnou pohromou
- 24 hod
- 48 hod
- 7 dní
-
- Chcú pochovať elektromobily aj spaľováky. Tento motor s výkonom 320 koní váži len 32 kg
- Netflix vracia do hry svoj veľký akčný tromf. Návrat potvrdil aj slávny herec
- Európa má pod povrchom geotermálny poklad. Spúšťa ťažbu „zlata“ pre elektromobily
- Múmia stará 289 miliónov rokov mení pohľad na evolúciu. Prepisuje vznik života na súši
- Slávna európska značka áut sa spája s Číňanmi. Budú vyrábať lacné elektrické SUV
-
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Chcú pochovať elektromobily aj spaľováky. Tento motor s výkonom 320 koní váži len 32 kg
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Zabudnuté sci-fi očarilo Slovákov a ovládlo sledovanosť. Pozrieš si ho aj s dabingom
- Stačí malý balkón a zásuvka. Nová fotovoltika môže Slovákom znížiť účty za elektrinu až o 25 %
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
- Šéf Lamborghini odpísal elektromobily jednou vetou. Radšej urobia kompromis v pohone
NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
Na Mesiaci môže vzniknúť prvý jadrový zdroj mimo Zeme. Chce ho tam dostať Rusko v rekordnom čase
Slováci si musia pripraviť peňaženky: Energetický šok môže vytiahnuť z vreciek tisíce eur navyše
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUMDedoles je v strate 3,3 milióna eur a čelí žalobe od reklamnej agentúry: Obe strany majú na spor odlišný pohľad

Zostáva necelý mesiac: Nesplnenie povinnosti ťa môže stáť až 100 000 eur

Trump a teória šialeného muža: Americký prezident oprášil myšlienku, ktorá kedysi strašila svet

MIMORIADNE: Putin nariadil dočasné prímerie. Rovnaký krok očakáva aj od Kyjeva

