Фото: СБУ
Служба безпеки спільно з ФБР, контррозвідками Республіки Польща та правоохоронними органами ЄС провели скоординовану кібероперацію з нейтралізації розвідувальної діяльності противника на території України та держав-партнерів.
Про це пише Рубрика з посиланням на СБУ
За результатами міжнародної кібероперації викрито численні факти «зломів» російської військової розвідки (більш відома як гра) офісних та домашніх Wi-Fi роутерів українців та іноземних громадян (так зване SOHO-обладнання).
За матеріалами слідства, Російські спецслужби “полювали” на роутери, які не відповідають сучасним протоколам безпеки.
Після «проникнення» вразливих інтернет-пристроїв хакери перенаправляли свій трафік через попередньо розгорнуту мережу DNS-серверів (перетворити назви Інтернет-ресурсів на їх IP-адреси, які однозначно ідентифікують сервер призначення). Таким чином вони є стали «посередниками» в онлайн-просторі, для збору паролів, маркерів автентифікації та іншої конфіденційної інформації, включаючи електронні листи, які зазвичай захищені криптографічними протоколами SSL (рівень захищених сокетів) і TLS (безпека транспортного рівня).
Отриману інформацію ворог планував використати для здійснення кібератак, інформаційних диверсій та збору розвідувальної інформації.
У зоні особливої уваги російської спецслужби опинилася інформація про те, що здійснюється обмін працівниками та військовослужбовцями державних органів, підрозділи Збройних сил України, підприємства оборонно-промислового комплексу.
За підсумками спільної кібероперації вона пройшла успішно заблокуйте понад 100 серверів і позбавте ворожого контролю сотні маршрутизаторів лише в Україні, що значно послабило розвідувальні можливості російської військової розвідки, запобігло знищенню техніки на програмному рівні.
Наразі Служба безпеки України разом із західними партнерами вживає комплексних заходів щодо притягнення до відповідальності всіх осіб, причетних до кіберзлочинів.
СБУ рекомендує всім власникам роутерів оновити для себе модель і поточну версію програмного забезпечення пристрою, наявність поточних оновлень безпеки для нього, їх слід негайно впровадити.
“У разі відсутності підтримки з боку виробника ми наполегливо рекомендуємо замінити роутер на більш сучасну модель, у тому числі іншої компанії. Після оновлення необхідно змінити пароль доступу до пристрою, вимкнути можливість доступу до його панелі управління з Інтернету, перевірити налаштування та видалити підозрілі.
Просимо провайдерів телекомунікацій сприяти своїм клієнтам у впровадженні вищезазначених заходів кібербезпеки», – йдеться у повідомленні.
