Хакери ФСБ атакують роутери критичної інфраструктури | CyberCalm

Наталя ЗарудняХакери ФСБ атакують роутери критичної інфраструктури | CyberCalm 2Наталя ЗарудняКерівник редакторської групиГоловний редактор і фундаторка CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Фокусується на темах захисту даних, безпеки мобільних пристроїв, штучного інтелекту та соціальних мереж.Стежити: 14.07.2026Поділитися4 хв. для читанняСША та 12 країн-союзниць попереджають про російські кібератаки на критичну інфраструктуру

Агенції з кібербезпеки Сполучених Штатів та ще дванадцяти держав випустили спільне попередження: хакерські групи, повʼязані з федеральною службою безпеки Російської Федерації (ФСБ), здійснюють атаки на незахищені та неправильно сконфігуровані маршрутизатори з метою проникнення в мережі об’єктів критично важливої інфраструктури по всьому світу.

Колективне повідомлення, підготовлене АНБ, ФБР та CISA спільно з 16 іншими відомствами з Австралії, Сполученого Королівства, Італії, Канади, Нової Зеландії, Естонії, Фінляндії, Франції, Чехії, Данії, Польщі та Швеції, повʼязує ці атаки з хакерським угрупуванням «Центр 16» ФСБ.

Ця група (також відома під назвами Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard і Static Tundra) сканує IP-адресні діапазони, доступні в інтернеті, у пошуках маршрутизаторів, які використовують стандартні або типові рядки автентифікації SNMP. Після виявлення таких пристроїв, зловмисники надсилають команди з імітованих IP-адрес, змушуючи обладнання копіювати свої конфігураційні файли та завантажувати їх через протокол TFTP на підконтрольні сервери.

Ще в серпні 2025 року ФБР інформувало, що саме це угруповання з листопада 2021 року атакує критичну інфраструктуру, використовуючи критичну вразливість CVE-2018-0171 у функції Smart Install програмного забезпечення Cisco IOS та Cisco IOS XE.

Найбільш уразливими секторами є енергетика, телекомунікації, оборонно-промисловий комплекс, охорона здоров’я, фінансові послуги, а також державні структури, особливо на регіональному та місцевому рівнях.

«Центр 16 […] здійснює пошук вразливих маршрутизаторів, скануючи інтернет на предмет пристроїв, які досі використовують стандартні або слабкі паролі та спільні рядки протоколу SNMP», — застеріг у понеділок Національний центр кібербезпеки Великої Британії (NCSC). Хоча SNMP-сканування залишається основним методом угруповання, воно також використовує загальновідомі вразливості пристроїв Cisco, функцію Cisco Smart Install (SMI) та веб-портали управління для отримання контролю над мережевим обладнанням.

Інфографіка: техніки хакерів ФСБ проти маршрутизаторів (SNMP-сканування, викрадення конфігурацій через TFTP) та заходи захисту — SNMPv3, надійні паролі, вимкнення Cisco Smart Install, блокування портів
Методи «Центру 16» ФСБ та рекомендовані контрзаходи. За даними спільного попередження NSA, CISA та ФБР

Того ж дня Сполучене Королівство разом із державами Євросоюзу офіційно приписали «Центру 16» ФСБ грудневу кібератаку 2025 року на енергетичну систему Польщі — у разі успіху вона могла б призвести до знеструмлення пів мільйона мешканців.

Автори попередження також представили рекомендації, які допоможуть фахівцям з мережевої безпеки протистояти цим загрозам:

  • перейти на використання SNMPv3 та вимкнути застарілі версії SNMPv1 і SNMPv2;
  • деактивувати функцію Cisco Smart Install на всіх пристроях;
  • налаштувати надійні, унікальні паролі для локальних облікових записів мережевого обладнання;
  • заблокувати TFTP та SNMP трафік на периферійних міжмережевих екранах;
  • оперативно здійснювати оновлення програмного забезпечення та прошивок;
  • замінити обладнання, підтримка якого виробником вже припинена.

Випуск попередження став продовженням міжнародної правоохоронної операції, в результаті якої була знешкоджена кампанія FrostArmada — окрема діяльність, яку приписують групі APT28 (підрозділ російської військової розвідки, пов’язаний з військовою частиною 26165 ГРУ; також відома як Fancy Bear і Forest Blizzard). Станом на грудень 2025 року ця кампанія охопила 18 000 маршрутизаторів у 120 країнах.

За даними Black Lotus Labs (дослідницький підрозділ Lumen) та Microsoft, хакери змінювали DNS-налаштування на скомпрометованих маршрутизаторах MikroTik і TP-Link, призначених для домашнього та малого офісного використання (SOHO), перенаправляючи трафік автентифікації на керовані сервери та викрадаючи облікові дані Microsoft 365 і OAuth-токени.

В рамках санкціонованої судом операції, за сприяння Міністерства юстиції США, уряду Польщі та кількох кібербезпекових компаній, ФБР дистанційно видалило шкідливі DNS-конфігурації з уражених маршрутизаторів і змусило їх підключатися до легітимних DNS-резолверів.

Будь ласка, залиште це поле порожнім

Вітаємо!
Раді знайомству!

Ми не надсилаємо спам! Додаткову інформацію ви знайдете в нашій політиці конфіденційності.

Перегляньте свою поштову скриньку або папку зі спамом для підтвердження підписки.

Теги:СШАФБРросійські хакериПоділитисяFacebookThreadsСкопіювати адресуДрукПопередній матеріалMeta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоціїMeta прагне запатентувати ШІ, здатний цілодобово прослуховувати користувачів та аналізувати їхні емоціїНаступний матеріалНіколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чомуНіколи не делегуйте створення паролів ШІ-чатботу: пояснюємо чому

Популярні

Комбінації клавіш у Windows 11: Повний посібник

Повна інструкція з використання гарячих клавіш у Windows 11

18.08.2026Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2

Apple усунула близько 30 вразливостей у версіях iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026Як очистити кеш на комп'ютері з Windows 11

Посібник з очищення кешу на компʼютерах з Windows 11: універсальні методи для ПК та ноутбуків

19.08.2026ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

Штучний інтелект може визначити місце зйомки фото в 90% випадків, що активно використовується шахраями для фішингу

17.08.2026QR-код для прив'язки пристрою на екрані смартфона — фішингова схема з підробкою WhatsApp

Російські зловмисники використовують OAuth та прив’язку пристроїв у WhatsApp для злому акаунтів

21.08.2026

Рекомендовано

Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захистуПриватність

Сексторшн: ФБР надає попередження щодо викрадення особистих фотографій та 6 методів захисту

13.08.2026Дата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 82Новини

Дата-центри для штучного інтелекту починають використовувати власні газові електростанції: у США планується будівництво щонайменше 82 таких об’єктів

10.08.2026ЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератакиНовини

Європейський Союз та Велика Британія наклали санкції на російські військові хакерські групи за здійснення кібератак

14.07.2026ФБР і Google ліквідували фішинг-сервіс Outsider EnterpriseКібербезпека

ФБР та Google успішно ліквідували китайський фішинговий сервіс, що завдав збитків на суму 1,9 мільярда доларів

16.06.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *