Иностранные хакеры стремятся использовать уязвимости в интернет-маршрутизаторах американцев. ФБР предлагает советы по обеспечению безопасности ваших домашних или офисных маршрутизаторов после объявления о действиях, предпринятых для борьбы с российским хакерским подразделением.
Они использовали известные уязвимости для кражи учетных данных тысяч маршрутизаторов TP-Link, манипулируя настройками этих маршрутизаторов для направления запросов на серверы, контролируемые ГРУ.
В США ЗАПРЕЩАЮТСЯ НОВЫЕ ПОТРЕБИТЕЛЬСКИЕ ИНТЕРНЕТ-МАРШРУТЫ ИНОСТРАННОГО ИЗДЕЛИЯ ИЗ СООБРАЖЕНИЙ БЕЗОПАСНОСТИ
«Ничего не подозревающие американцы как минимум в 23 штатах владели маршрутизаторами, которые использовались российской военной разведкой. Учитывая масштаб этой угрозы, ФБР провело санкционированную судом операцию, чтобы лишить ГРУ доступа к взломанным устройствам на территории США».
Операция заключалась в сборе доказательств взломанные маршрутизаторысбросив настройки DNS, чтобы гарантировать, что они не будут направлены на преобразователи DNS ГРУ, и не дать России использовать исходные средства доступа.
КРИПТОМОШЕННИЧЕСТВО ВОЗГЛАВИЛО ЕЖЕГОДНЫЙ ОТЧЕТ ФБР О ПРЕСТУПНОСТИ, ПОКА АМЕРИКАНЦЫ ТЕРЯЮТ МИЛЛИАРДЫ ИЗ-ЗА МОШЕННИЧЕСТВА
PSA поощряет пользователей SOHO-устройства для замены маршрутизаторов с истекшим сроком службы и поддержки; обновить прошивку до последней доступной версии; проверьте подлинность DNS-преобразователей, указанных в настройках роутера; а также просмотреть и внедрить настройки брандмауэра для предотвращения нежелательного воздействия на системы удаленного управления.
Пользователям также рекомендуется перейти на официальный веб-сайт TP-Link и просмотреть документацию для соответствующего устройства в центре загрузки, чтобы узнать о правильных конфигурациях. Кроме того, им следует убедиться, что их маршрутизаторы обновлены до последней версии прошивки, и просмотреть список продуктов с истекшим сроком эксплуатации, чтобы определить, являются ли их роутеры надо заменить.
«Примите меры по исправлению положения, изложенные в нашем PSA, потому что защита наших сетей требует участия всех нас».




