Ruská hackerská skupina APT28 špehovala cez Wi-Fi aj na Slovensku
Nové správy naznačujú, že ruská hackerská skupina APT28, ktorá má prepojenie na vojenskú spravodajskú službu GRU, sa snažila ovládnuť a monitorovať citlivé informácie prostredníctvom zraniteľných zariadení značky TP-Link. Táto aktivita bola zaznamenaná minimálne od roku 2024 a konala sa bez podozrenia zo strany obetí, čo vyvoláva vážne obavy o bezpečnosť používateľov na Slovensku.
Podľa informácií publikovaných českými a americkými úradmi vrátane Národného úřadu pre kybernetickú bezpečnost (NÚKIB) v Česku a americkej FBI, došlo k aktívnemu zásahu za účelom zablokovania týchto hackerských operácií. Tieto úrady chceli ochrániť obyvateľov pred nezákonným sledovaním a potenciálnym zneužívaním dát.
Podrobnosti o zraniteľnostiach routerov
Hlavným cieľom napadnutia boli určité modely Wi-Fi routerov, ktoré trpeli vážnou zraniteľnosťou. Útočníci prehľadávali sieťovú prevádzku a získavali citlivé údaje. Ako informoval britský úrad pre kybernetickú bezpečnosť, zoznam zraniteľných zariadení obsahoval viacero modelov TP-Link, ktoré sú používané aj na Slovensku. Medzi nimi sú staršie verzie routerov, ako MR6400, ARCHER C5 a C7, WDR3600 a ďalšie.
Podľa expertov je nevyhnutné, aby používatelia týchto zariadení prestali používať routery bez aktualizácií a zabezpečili si aktualizovaný firmvér, aby predišli možným útokom.
Neviditeľný útok a chránění informácií
Útoky prebiehali prekvapujúco ticho. Používatelia si nemuseli všimnúť nič neobvyklé, keďže útočníci dokázali obísť bežné bezpečnostné opatrenia. Pomocou zraniteľnosti mohli prístupovať k prihlasovacím údajom, autentifikačným tokenom a dokonca aj k šifrovanej komunikácii cez SSL/TLS. Slovenský Národný bezpečnostný úrad (NBÚ) upozorňuje na nebezpečenstvo a odporúča používateľom bezpečnostné opatrenia.
Odporúčania na ochranu pred útokmi
Aby sa obranili proti podobným hrozbám, odborníci odporúčajú niekoľko krokov. Medzi ne patrí výmena starších routerov, zmena prihlasovacích údajov, aktualizácia firmvéru a kontrola nastavení DNS. Rovnako je vhodné aktivovať firewall a vypnúť vzdialenú správu zariadení.
FBI a ďalšie organizácie odporúčajú aj používanie zabezpečeného pripojenia cez VPN, najmä pre organizácie, kde zamestnanci pracujú na diaľku. Je dôležité byť obozretný a v prípade podozrenia na kompromitáciu zariadenia okamžite informovať príslušné bezpečnostné orgány.
Riziká a ďalšie kroky na ochranu
Keďže kybernetické útoky sa stávajú stále sofistikovanejšími, je dôležité, aby používatelia e-mailov a online komunikácie boli obozretní voči podvodom a podozrivým aktivít. Udržiavanie aktuálnych bezpečnostných opatrení a pravidelná kontrola nastavení môže významne prispieť k ochrane osobných údajov a bezpečnosti online prostredia. V prípade akýchkoľvek problémov s bezpečnosťou by mali používatelia nielen zvážiť spomínané opatrenia, ale aj vyhľadať odbornú pomoc.

