Hakeri sada koriste zastarele internet uređaje da dođu do osetljivih podataka

Američka Nacionalna bezbednosna agencija (NSA) saopštila je da pruža podršku američkoj obaveštajnoj zajednici i njenim agencijama partnerima u Evropi u objavljivanju upozorenja o aktivnostima ruskih hakera koji trenutno ciljaju mrežnu infrastrukturu širom sveta.

08.04.2026. 09:02

Hakeri sada koriste zastarele internet uređaje da dođu do osetljivih podataka
Foto nga web

U centru pažnje ove međunarodne koalicije obaveštajnih službi nalazi se delovanje ruske obaveštajne službe GRU, koja, po navodima NSA, "sprovodi operacije kompromitovanja internet rutera kako bi omogućila špijunažu i dalji pristup kompjuterskim mrežama."

Prema zvaničnim informacijama agencija NSA i FBI, te američkog Ministarstva pravosuđa, ovi hakerski napadi se oslanjaju na iskorišćavanje poznatih ranjivosti u široko korišćenim mrežnim uređajima (tzv. SNMP propust).

Kada preuzmu kontrolu nad ruterima, hakeri ih koriste kao "posrednike" za skrivanje svojih aktivnosti, ali i za manipulaciju celokupnim internet saobraćaj na mreži.

To uključuje preusmeravanje korisnika na lažne web stranice, krađu korisničkih podataka i presretanje komunikacije između kompjutera. Ovakav pristup omogućava dugotrajno i teško uočljivo prisustvo u kompromitovanim mrežama.

Američka obaveštajna zajednica navodi da je ova kampanja najverovatnije povezana sa hakerskom grupom APT28, poznatom i pod nazivima Fancy Bear (Veseli Medved) ili Sofacy, a koja je već godinama aktivna u sajber operacijama širom sveta.

Njene aktivnosti ranije su bile usmerene uglavnom na političke institucije u EU i SAD, kompanije i međunarodne organizacije, dok se sada sve više fokusiraju i na mrežnu infrastrukturu koja omogućava mnogo širi pristup podacima.

U okviru koordinisane akcije američki FBI je, uz podršku međunarodnih partnera, identifikovao veliki broj kompromitovanih uređaja i preduzeo korake za njihovo neutralisanje.

Operacija je uključivala uklanjanje zlonamernog pristupa i sprečavanje daljeg korišćenja tih uređaja u špijunskim aktivnostima. (tzv. bot-net).

Agencija NSA naglašava da ovakve pretnje predstavljaju dugoročan problem, jer mnogi korisnici i organizacije ne primenjuju redovno bezbednosne zakrpe za svoje internet uređaje, a posebno su ugroženi stariji modeli rutera koji više ne dobijaju bezbednosna ažuriranja, što ih čini lakom metom za napadače.

Pored američkih agencija, slično upozorenje je izdao i Britanski nacionalni centra za sajber bezbednost (NCSC).

Takođe, ove bezbednosne agencije preporučuju i niz konkretnih mera zaštite. To uključuje redovno ažuriranje softvera u te uređaja (firmware), promenu fabričkih lozinki, isključivanje nepotrebnih servisa i zamenu zastareli rutera, posebno onih starijih od osam godina. Takođe se savetuje i praćenje mrežnog saobraćaja u kompanijama i organizacijama, kako bi se došlo do otkrivanja sumnjivih mrežnih aktivnosti.

Ovo upozorenje međunarodne koalicije bezbednosnih agencija potvrđuje rastući značaj sajber bezbednosti u kontekstu čitavih država, budući da hakerske grupe sve češće koriste digitalne alate za obaveštajne i strateške ciljeve, koristeći slabosti u osnovnoj internet infrastrukturi.

Preuzmite Newsmax Balkans aplikaciju:

Komentari (0)