Rusi špehovali ľudí cez Wi-Fi aj na Slovensku. Čo na to povedali naše úrady a ako sa chrániť?

Pavol
3 Min Read

Ruská hackerská skupina APT28 špehovala cez Wi-Fi aj na Slovensku

Nové správy naznačujú, že ruská hackerská skupina APT28, ktorá má prepojenie na vojenskú spravodajskú službu GRU, sa snažila ovládnuť a monitorovať citlivé informácie prostredníctvom zraniteľných zariadení značky TP-Link. Táto aktivita bola zaznamenaná minimálne od roku 2024 a konala sa bez podozrenia zo strany obetí, čo vyvoláva vážne obavy o bezpečnosť používateľov na Slovensku.

Podľa informácií publikovaných českými a americkými úradmi vrátane Národného úřadu pre kybernetickú bezpečnost (NÚKIB) v Česku a americkej FBI, došlo k aktívnemu zásahu za účelom zablokovania týchto hackerských operácií. Tieto úrady chceli ochrániť obyvateľov pred nezákonným sledovaním a potenciálnym zneužívaním dát.

Podrobnosti o zraniteľnostiach routerov

Hlavným cieľom napadnutia boli určité modely Wi-Fi routerov, ktoré trpeli vážnou zraniteľnosťou. Útočníci prehľadávali sieťovú prevádzku a získavali citlivé údaje. Ako informoval britský úrad pre kybernetickú bezpečnosť, zoznam zraniteľných zariadení obsahoval viacero modelov TP-Link, ktoré sú používané aj na Slovensku. Medzi nimi sú staršie verzie routerov, ako MR6400, ARCHER C5 a C7, WDR3600 a ďalšie.

Podľa expertov je nevyhnutné, aby používatelia týchto zariadení prestali používať routery bez aktualizácií a zabezpečili si aktualizovaný firmvér, aby predišli možným útokom.

Neviditeľný útok a chránění informácií

Útoky prebiehali prekvapujúco ticho. Používatelia si nemuseli všimnúť nič neobvyklé, keďže útočníci dokázali obísť bežné bezpečnostné opatrenia. Pomocou zraniteľnosti mohli prístupovať k prihlasovacím údajom, autentifikačným tokenom a dokonca aj k šifrovanej komunikácii cez SSL/TLS. Slovenský Národný bezpečnostný úrad (NBÚ) upozorňuje na nebezpečenstvo a odporúča používateľom bezpečnostné opatrenia.

Odporúčania na ochranu pred útokmi

Aby sa obranili proti podobným hrozbám, odborníci odporúčajú niekoľko krokov. Medzi ne patrí výmena starších routerov, zmena prihlasovacích údajov, aktualizácia firmvéru a kontrola nastavení DNS. Rovnako je vhodné aktivovať firewall a vypnúť vzdialenú správu zariadení.

FBI a ďalšie organizácie odporúčajú aj používanie zabezpečeného pripojenia cez VPN, najmä pre organizácie, kde zamestnanci pracujú na diaľku. Je dôležité byť obozretný a v prípade podozrenia na kompromitáciu zariadenia okamžite informovať príslušné bezpečnostné orgány.

Riziká a ďalšie kroky na ochranu

Keďže kybernetické útoky sa stávajú stále sofistikovanejšími, je dôležité, aby používatelia e-mailov a online komunikácie boli obozretní voči podvodom a podozrivým aktivít. Udržiavanie aktuálnych bezpečnostných opatrení a pravidelná kontrola nastavení môže významne prispieť k ochrane osobných údajov a bezpečnosti online prostredia. V prípade akýchkoľvek problémov s bezpečnosťou by mali používatelia nielen zvážiť spomínané opatrenia, ale aj vyhľadať odbornú pomoc.

Share This Article