NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
V tomto texte boli použité materiály TASR.
Internetová infraštruktúra, na ktorej stojí každodenné fungovanie štátov aj firiem, čelí novej vlne útokov. Ako upozornil Národný bezpečnostný úrad, terčom rozsiahlej kybernetickej kampane sa stali bežné internetové smerovače, teda zariadenia, ktoré má doma alebo v kancelárii prakticky každý.
Podľa medzinárodných bezpečnostných a spravodajských služieb stoja za operáciou hackeri napojení na ruskú vojenskú rozviedku GRU. Ich cieľom nie je chaos, ale systematický zber citlivých dát, najmä z vládnych, vojenských a kritických infraštruktúr.
NBÚ upozorňuje, že ide o sofistikovanú operáciu s globálnym dosahom. Útočníci zneužívajú slabé zabezpečenie smerovačov, ktoré následne menia na nástroje na odpočúvanie komunikácie.
„Ministerstvo spravodlivosti USA a FBI nedávno zasiahli proti sieti kompromitovaných domácich a kancelárskych smerovačov, ktoré boli využívané na škodlivé operácie známe ako DNS hijacking – presmerovanie internetovej komunikácie cez servery kontrolované útočníkmi,“ uviedol NBÚ.
Za útokmi stojí skupina APT28, známa aj ako Fancy Bear či Forest Blizzard, ktorú bezpečnostné služby spájajú s ruskou GRU. Podľa úradu ide o dlhodobo aktívnu jednotku, ktorá od roku 2024 cielene vyhľadáva zraniteľné zariadenia.
Mechanizmus útoku je pritom mimoriadne účinný. Po získaní prístupu k routeru útočníci upravia DNS nastavenia, čím presmerujú internetovú komunikáciu cez vlastnú infraštruktúru. „Takýmto spôsobom môžu útočníci zachytávať prihlasovacie údaje, autentifikačné tokeny, e-mailovú komunikáciu alebo informácie o prehliadaní internetu,“ vysvetľuje NBÚ.
V pokročilejších prípadoch dokážu realizovať aj takzvané „adversary-in-the-middle“ útoky, ktoré umožňujú čítať aj inak šifrovanú komunikáciu.
Ochrana začína pri základných krokoch
Bezpečnostné autority preto apelujú na jednotlivcov aj organizácie, aby nepodceňovali základnú ochranu. Kľúčové je aktualizovať firmvér smerovačov, nahradiť zastarané zariadenia bez podpory a zmeniť predvolené prihlasovacie údaje.
Firmám, ktoré umožňujú prácu na diaľku, sa odporúča využívať zabezpečené VPN pripojenia a pravidelne kontrolovať zariadenia, cez ktoré zamestnanci pristupujú k citlivým systémom.
NBÚ zároveň zdôrazňuje potrebu rýchlej reakcie pri podozrení na incident. „V prípade podozrenia na kompromitáciu zariadenia alebo kybernetický útok je potrebné incident bezodkladne nahlásiť príslušným bezpečnostným orgánom,“ dodáva úrad.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Platíš za rýchly internet, no doma ti stále seká Wi-Fi? Chyba nemusí byť u operátora, toto si skontroluj

Veľká služba odkryla karty. Toto sú najväčšie seriály, ktoré čoskoro prídu

Epic Games oficiálne potvrdil Unreal Engine 6. Môže sa dotknúť aj nového Zaklínača

VIDEO: Netflix ukázal novú komédiu. Hemží sa hviezdami a dorazí už čoskoro

EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
NAJČÍTANEJŠIE ZO STARTITUP

Má len 23 rokov, nemá IT školu a jeho biznis mu generuje 860-tisíc eur ročne. Vsadil na populárny fenomén
PREMIUMAI agent ti môže niekoľkomesačnú prácu urobiť za 4 hodiny, tvrdí expert Martin Spano

Kauza Kuciak pokračuje: Kľúčový svedok Andruskó vytiahol pred súdom meno Tibora Gašpara

Veľké zmeny v odvodoch aj dôchodkoch: Najviac si prilepšia tieto 4 skupiny Slovákov

Tržby 1,5 miliardy eur za tri mesiace: CSG zbrojárskeho magnáta spúšťa v Dubnici novú strategickú fabriku
- 24 hod
- 48 hod
- 7 dní
-
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Čínsky hybrid s výkonom 424 koní a dojazdom 220 km pod 15 000 eur? Toto auto zvalcuje trh
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
-
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- Nový vojnový film sa predvádza v plnej paráde. Dorazí už o pár dní, Slováci majú smolu
- EÚ chcela odpísať milovaný pohon Slovákov. Pohorela však na plnej čiare
- Čínsky hybrid s výkonom 424 koní a dojazdom 220 km pod 15 000 eur? Toto auto zvalcuje trh
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Na Netflix práve dorazilo hviezdne sci-fi. Malo byť hitom roka, stal sa opak
- Slovensko má pod nohami energetický poklad, ale využíva z neho len zlomok. Expert to nazval národnou hanbou
- BYD prepisuje históriu: Nové SUV zvládlo 4 300 km vďaka batérii s 5-minútovým nabíjaním, príde aj do Európy
V africkom štáte začala epidémia jednej z najhorších chorôb sveta. Šíri sa rýchlejšie, než ju stíhajú zastaviť
„Nič podobné človek ešte nevidel,“ tvrdí vedec. 1800 metrov pod morom objavili zvláštne stvorenie
Mal poraziť Microsoft, ale čaká ho veľký pád. Ruský technologický gigant prepúšťa vo veľkom
Lietadlová doprava v Európe čaká podľa expertov zlom. Namiesto klasických strojov príde niečo iné
Zbrojenie pokračuje, Grécku kúpi vojnové fregaty talianskej výroby
Prvý astronaut z Hongkongu je vo vesmíre, jeden z členov posádky ostane rok v kozme
Veľká nádej pre milióny ľudí. Vedci našli kľúč k liečbe vážnej choroby v netradičnom živočíchovi
NAJČÍTANEJŠIE ZO STARTITUP

Má len 23 rokov, nemá IT školu a jeho biznis mu generuje 860-tisíc eur ročne. Vsadil na populárny fenomén
PREMIUMAI agent ti môže niekoľkomesačnú prácu urobiť za 4 hodiny, tvrdí expert Martin Spano

Kauza Kuciak pokračuje: Kľúčový svedok Andruskó vytiahol pred súdom meno Tibora Gašpara

Veľké zmeny v odvodoch aj dôchodkoch: Najviac si prilepšia tieto 4 skupiny Slovákov

