NBÚ varuje pred zneužívaním routrov. Útočníci dokážu zachytiť prihlasovacie údaje
V tomto texte boli použité materiály TASR.
Internetová infraštruktúra, na ktorej stojí každodenné fungovanie štátov aj firiem, čelí novej vlne útokov. Ako upozornil Národný bezpečnostný úrad, terčom rozsiahlej kybernetickej kampane sa stali bežné internetové smerovače, teda zariadenia, ktoré má doma alebo v kancelárii prakticky každý.
Podľa medzinárodných bezpečnostných a spravodajských služieb stoja za operáciou hackeri napojení na ruskú vojenskú rozviedku GRU. Ich cieľom nie je chaos, ale systematický zber citlivých dát, najmä z vládnych, vojenských a kritických infraštruktúr.
NBÚ upozorňuje, že ide o sofistikovanú operáciu s globálnym dosahom. Útočníci zneužívajú slabé zabezpečenie smerovačov, ktoré následne menia na nástroje na odpočúvanie komunikácie.
„Ministerstvo spravodlivosti USA a FBI nedávno zasiahli proti sieti kompromitovaných domácich a kancelárskych smerovačov, ktoré boli využívané na škodlivé operácie známe ako DNS hijacking – presmerovanie internetovej komunikácie cez servery kontrolované útočníkmi,“ uviedol NBÚ.
Za útokmi stojí skupina APT28, známa aj ako Fancy Bear či Forest Blizzard, ktorú bezpečnostné služby spájajú s ruskou GRU. Podľa úradu ide o dlhodobo aktívnu jednotku, ktorá od roku 2024 cielene vyhľadáva zraniteľné zariadenia.
Mechanizmus útoku je pritom mimoriadne účinný. Po získaní prístupu k routeru útočníci upravia DNS nastavenia, čím presmerujú internetovú komunikáciu cez vlastnú infraštruktúru. „Takýmto spôsobom môžu útočníci zachytávať prihlasovacie údaje, autentifikačné tokeny, e-mailovú komunikáciu alebo informácie o prehliadaní internetu,“ vysvetľuje NBÚ.
V pokročilejších prípadoch dokážu realizovať aj takzvané „adversary-in-the-middle“ útoky, ktoré umožňujú čítať aj inak šifrovanú komunikáciu.
Ochrana začína pri základných krokoch
Bezpečnostné autority preto apelujú na jednotlivcov aj organizácie, aby nepodceňovali základnú ochranu. Kľúčové je aktualizovať firmvér smerovačov, nahradiť zastarané zariadenia bez podpory a zmeniť predvolené prihlasovacie údaje.
Firmám, ktoré umožňujú prácu na diaľku, sa odporúča využívať zabezpečené VPN pripojenia a pravidelne kontrolovať zariadenia, cez ktoré zamestnanci pristupujú k citlivým systémom.
NBÚ zároveň zdôrazňuje potrebu rýchlej reakcie pri podozrení na incident. „V prípade podozrenia na kompromitáciu zariadenia alebo kybernetický útok je potrebné incident bezodkladne nahlásiť príslušným bezpečnostným orgánom,“ dodáva úrad.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Zasnežená Praha sa mení na apokalypsu. Prvý trailer ikonickej série naznačuje nekompromisnú akciu

Šialená komédia s Markom Wahlbergom pobláznila svet. Pozrieš si ju aj s dabingom

Internetový fenomén, legendárne série aj herná ikona: Toto sú najlepšie horory 2026, ktoré prídu do kín

Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %

Zhoršuje energetiku a vypúšťa toxické emisie. Pod nohami máme skrytého zabijaka
NAJČÍTANEJŠIE ZO STARTITUP

Neurobiológ varuje pred kávou. Radí, ako využiť 15-minútové okno na posilnenie neurónov v mozgu
PREMIUMViedol miliónový biznis, teraz priznáva, že „win win“ riešenia nefungujú: Trpel som potrebou byť za každú cenu obľúbený

Napätie rastie: Čína tvrdo reaguje na nové sankcie Európskej únie voči Rusku

9 z 10 Slovákov neovláda chemické značky. Otestuj sa a zisti, či si pamätáš učivo zo základnej školy (KVÍZ)

Veľká slovenská banka hlási technickú chybu, klientov varuje pred duplicitnými platbami
- 24 hod
- 48 hod
- 7 dní
-
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Nemci môžu „zabiť“ diesel. Nový vodíkový motor má nulové emisie a účinnosť nad 60 %
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Ukrajina dostane veľkú posilu. Európsky štát bude na Rusoch testovať vlastné zbrane
- Najočakávanejší film mesiaca dorazil online aj s dabingom. Hemží sa hviezdnymi hercami
-
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Západ nič také nemá. „Spojenec“ Ruska nasadí na stíhačky a vrtuľníky oslepujúci laser, v teste ukázal silu
- Ukrajina dostane veľkú posilu. Európsky štát bude na Rusoch testovať vlastné zbrane
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
-
- Automobilky majú veľkú dilemu: Kia povedala pravdu o EV, ktorú Brusel nechce počuť
- Američania poriadne pritvrdili. Ich nová zbraň zničila všetky ciele bez jedinej strely
- Tlak na Európu rastie. BYD predáva elektromobil s dojazdom 950 km za smiešne peniaze
- Česko objavilo „zlatú baňu“ zemného plynu. Rokuje o energii v objeme 2 miliárd m³
- Takúto bitku ešte televízia nezažila. Fantasy hit sa ukazuje v nadupanej upútavke, dorazí čoskoro
Za sekundu vykoná 14,5 biliónov operácií. Slovensko spustilo jednu z najvýkonnejších technologií
Mýtus o sile Ruska narazil na dno. Oslavy víťazstva odhalia ľuďom pravdu o stave armády
Slováci konečne pochopili význam umelej inteligencie. Bojíme sa však citlivých vecí
NBS varuje Slovákov: Tieto kryptomenové firmy ťa pripravia o peniaze, nemajú povolenie
Experiment skončil fiaskom. Nemci zastropovali ceny palív, ľudia platia viac
Vodiči si musia dať pozor, voči tomuto priestupku štát zakročí oveľa prísnejšie
Opustíme euro a nakúpime bitcoin? Slováci majú na kryptomeny jasný názor
NAJČÍTANEJŠIE ZO STARTITUP

Neurobiológ varuje pred kávou. Radí, ako využiť 15-minútové okno na posilnenie neurónov v mozgu
PREMIUMViedol miliónový biznis, teraz priznáva, že „win win“ riešenia nefungujú: Trpel som potrebou byť za každú cenu obľúbený

Napätie rastie: Čína tvrdo reaguje na nové sankcie Európskej únie voči Rusku

9 z 10 Slovákov neovláda chemické značky. Otestuj sa a zisti, či si pamätáš učivo zo základnej školy (KVÍZ)

