U centru pažnje ove međunarodne koalicije obaveštajnih službi nalazi se delovanje ruske obaveštajne službe GRU, koja, po navodima NSA, "sprovodi operacije kompromitovanja internet rutera kako bi omogućila špijunažu i dalji pristup kompjuterskim mrežama."
Prema zvaničnim informacijama agencija NSA i FBI, te američkog Ministarstva pravosuđa, ovi hakerski napadi se oslanjaju na iskorišćavanje poznatih ranjivosti u široko korišćenim mrežnim uređajima (tzv. SNMP propust).
Kada preuzmu kontrolu nad ruterima, hakeri ih koriste kao "posrednike" za skrivanje svojih aktivnosti, ali i za manipulaciju celokupnim internet saobraćaj na mreži.
To uključuje preusmeravanje korisnika na lažne web stranice, krađu korisničkih podataka i presretanje komunikacije između kompjutera. Ovakav pristup omogućava dugotrajno i teško uočljivo prisustvo u kompromitovanim mrežama.
Američka obaveštajna zajednica navodi da je ova kampanja najverovatnije povezana sa hakerskom grupom APT28, poznatom i pod nazivima Fancy Bear (Veseli Medved) ili Sofacy, a koja je već godinama aktivna u sajber operacijama širom sveta.
Njene aktivnosti ranije su bile usmerene uglavnom na političke institucije u EU i SAD, kompanije i međunarodne organizacije, dok se sada sve više fokusiraju i na mrežnu infrastrukturu koja omogućava mnogo širi pristup podacima.
U okviru koordinisane akcije američki FBI je, uz podršku međunarodnih partnera, identifikovao veliki broj kompromitovanih uređaja i preduzeo korake za njihovo neutralisanje.
Operacija je uključivala uklanjanje zlonamernog pristupa i sprečavanje daljeg korišćenja tih uređaja u špijunskim aktivnostima. (tzv. bot-net).
Agencija NSA naglašava da ovakve pretnje predstavljaju dugoročan problem, jer mnogi korisnici i organizacije ne primenjuju redovno bezbednosne zakrpe za svoje internet uređaje, a posebno su ugroženi stariji modeli rutera koji više ne dobijaju bezbednosna ažuriranja, što ih čini lakom metom za napadače.
Pored američkih agencija, slično upozorenje je izdao i Britanski nacionalni centra za sajber bezbednost (NCSC).
Takođe, ove bezbednosne agencije preporučuju i niz konkretnih mera zaštite. To uključuje redovno ažuriranje softvera u te uređaja (firmware), promenu fabričkih lozinki, isključivanje nepotrebnih servisa i zamenu zastareli rutera, posebno onih starijih od osam godina. Takođe se savetuje i praćenje mrežnog saobraćaja u kompanijama i organizacijama, kako bi se došlo do otkrivanja sumnjivih mrežnih aktivnosti.
Ovo upozorenje međunarodne koalicije bezbednosnih agencija potvrđuje rastući značaj sajber bezbednosti u kontekstu čitavih država, budući da hakerske grupe sve češće koriste digitalne alate za obaveštajne i strateške ciljeve, koristeći slabosti u osnovnoj internet infrastrukturi.
Preuzmite Newsmax Balkans aplikaciju:
Pratite nas na društvenim mrežama:
Komentari (0)