ФБР дает срочные рекомендации по обеспечению безопасности домашних маршрутизаторов после разрушения сети хакеров российской разведки

закрыть

![](https://img-cdn.gateio.im/social/moments-0aea39faa6-28ef4b0868-8b7abd-e5a980) видео

Хакеры пытаются атаковать все, что могут, чтобы сделать новости, говорит генеральный директор Rubrik

Соучредитель, председатель и генеральный директор Rubrik Бипул Синха обсуждает остановку попыток взлома на фоне геополитической нестабильности в программе «The Claman Countdown».

Иностранные хакеры ищут уязвимости в интернет-роутерах американцев, а ФБР предлагает советы по обеспечению безопасности домашних или офисных роутеров после объявления о мерах по борьбе с российским хакерским подразделением.

На прошлой неделе ФБР и Министерство юстиции объявили, что провели операцию, санкционированную судом, по нейтрализации части сети небольших офисных/домашних роутеров (SOHO), которые были скомпрометированы подразделением Главного разведывательного управления России (ГРУ) Военного управления 26165.

ГРУ использовало роутеры для проведения злонамеренных операций по перехвату DNS-запросов (DNS hijacking) против целей разведывательного интереса российского правительства по всему миру, включая лиц в военных, правительственных и критически важных инфраструктурах.

Они использовали известные уязвимости для кражи учетных данных тысяч роутеров TP-Link, манипулируя настройками этих роутеров для направления запросов на серверы, контролируемые ГРУ.

США ЗАПРЕЩАЮТ НОВЫЕ ИНОСТРАННЫЕ ПОТРЕБИТЕЛЬСКИЕ ИНТЕРНЕТ-РОУТЕРЫ ИЗ-ЗА БЕЗОПАСНОСТИ

«ФБР установило, что российские кибер-актеры ГРУ скомпрометировали уязвимые роутеры в США и по всему миру, захватывая их для проведения шпионажа», — заявил Бретт Литхерман, заместитель директора киберподразделения ФБР, в интервью FOX Business.

«Недосмотренные американцы как минимум в 23 штатах владели роутерами, которые были использованы российской военной разведкой. Учитывая масштаб этой угрозы, ФБР провело операцию, санкционированную судом, чтобы нарушить доступ ГРУ к скомпрометированным устройствам в США.»

![](https://img-cdn.gateio.im/social/moments-283d4237d2-0052f14d83-8b7abd-e5a980)

Российские военные хакеры использовали тысячи роутеров для офисов и домашних устройств, что побудило ФБР вмешаться. (Getty Images)

Операция включала сбор доказательств с скомпрометированных роутеров, сброс их настроек DNS для предотвращения направления запросов к DNS-серверам ГРУ и блокирование России от использования исходных способов доступа.

Правительство заявило в судебных документах, что оно тщательно тестировало операцию на прошивке и аппаратном обеспечении затронутых роутеров TP-Link, и, помимо блокировки доступа ГРУ, не наносило вреда нормальной работе роутеров или сбору информации о содержимом у законных пользователей.

КРИПТОМОШЕННИЧЕСТВО ПРЕВЗОШЛО ГОДОВОЙ ОТЧЕТ ФБР О ПРЕСТУПЛЕНИЯХ, ПОТЕРЯВШИ МИЛЛИАРДЫ ДОЛЛАРОВ НА МОШЕННИЧЕСТВАХ

![](https://img-cdn.gateio.im/social/moments-064a393916-3ffe18887a-8b7abd-e5a980)

ФБР и Минюст выпустили публичное информационное сообщение о шагах, которые должны предпринять американцы для защиты своих роутеров. (Graeme Sloan/Bloomberg via Getty Images)

Литхерман сказал: «В рамках этой работы ФБР, АНБ и международные партнеры из 15 стран выпустили публичное информационное сообщение с технической информацией и рекомендациями по защите. Перезагрузка роутера может снизить некоторые угрозы, но не решит эту проблему полностью.»

Публичное сообщение советует пользователям устройств SOHO заменять устаревшие и неподдерживаемые роутеры; обновлять прошивку до последней версии; проверять подлинность DNS-резолверов, указанных в настройках роутера; и пересматривать и настраивать параметры брандмауэра для предотвращения нежелательного доступа к системам удаленного управления.

MICROSOFT ОБНАРУЖИЛ ГРУППЫ ХАКЕРОВ ИЗ КИТАЯ, ОТВЕТСТВЕННЫХ ЗА НАСТОЙЧИВЫЕ АТАКИ НА SERVER SHAREPOINT

![](https://img-cdn.gateio.im/social/moments-596c20c510-d6974f958f-8b7abd-e5a980)

Российские военные хакеры использовали роутеры в 23 штатах, что побудило к действиям ФБР. (iStock)

Пользователям также рекомендуется перейти на официальный сайт TP-Link и ознакомиться с документацией для их затронутого устройства в разделе загрузок, чтобы узнать о правильных настройках. Кроме того, они должны убедиться, что их роутеры обновлены до последней версии прошивки и проверить список устаревших продуктов, чтобы определить, следует ли их заменить.

«Мы призываем всех владельцев роутеров для офисов и домашних устройств заменить устройства с истекшим сроком поддержки, обновить до последних версий прошивки, изменить стандартные имена пользователей и пароли, отключить интерфейсы удаленного управления из интернета и быть внимательными к предупреждениям о сертификатах в веб-браузерах и почтовых клиентах», — сказал Литхерман.

ПОЛУЧИТЕ FOX BUSINESS В ЛЮБОМ МЕСТЕ, НАЖМИВ ЗДЕСЬ

«Следуйте мерам по устранению, изложенным в нашем PSA, потому что защита наших сетей требует усилий всех нас.»

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить