Наталя Зарудня
Наталя ЗарудняКерівник редакторської групиГоловний редактор і фундаторка CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Фокусується на темах захисту даних, безпеки мобільних пристроїв, штучного інтелекту та соціальних мереж.Стежити: 14.07.2026Поділитися4 хв. для читання
Агенції з кібербезпеки Сполучених Штатів та ще дванадцяти держав випустили спільне попередження: хакерські групи, повʼязані з федеральною службою безпеки Російської Федерації (ФСБ), здійснюють атаки на незахищені та неправильно сконфігуровані маршрутизатори з метою проникнення в мережі об’єктів критично важливої інфраструктури по всьому світу.
Колективне повідомлення, підготовлене АНБ, ФБР та CISA спільно з 16 іншими відомствами з Австралії, Сполученого Королівства, Італії, Канади, Нової Зеландії, Естонії, Фінляндії, Франції, Чехії, Данії, Польщі та Швеції, повʼязує ці атаки з хакерським угрупуванням «Центр 16» ФСБ.
Ця група (також відома під назвами Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard і Static Tundra) сканує IP-адресні діапазони, доступні в інтернеті, у пошуках маршрутизаторів, які використовують стандартні або типові рядки автентифікації SNMP. Після виявлення таких пристроїв, зловмисники надсилають команди з імітованих IP-адрес, змушуючи обладнання копіювати свої конфігураційні файли та завантажувати їх через протокол TFTP на підконтрольні сервери.
Ще в серпні 2025 року ФБР інформувало, що саме це угруповання з листопада 2021 року атакує критичну інфраструктуру, використовуючи критичну вразливість CVE-2018-0171 у функції Smart Install програмного забезпечення Cisco IOS та Cisco IOS XE.
Найбільш уразливими секторами є енергетика, телекомунікації, оборонно-промисловий комплекс, охорона здоров’я, фінансові послуги, а також державні структури, особливо на регіональному та місцевому рівнях.
«Центр 16 […] здійснює пошук вразливих маршрутизаторів, скануючи інтернет на предмет пристроїв, які досі використовують стандартні або слабкі паролі та спільні рядки протоколу SNMP», — застеріг у понеділок Національний центр кібербезпеки Великої Британії (NCSC). Хоча SNMP-сканування залишається основним методом угруповання, воно також використовує загальновідомі вразливості пристроїв Cisco, функцію Cisco Smart Install (SMI) та веб-портали управління для отримання контролю над мережевим обладнанням.

Того ж дня Сполучене Королівство разом із державами Євросоюзу офіційно приписали «Центру 16» ФСБ грудневу кібератаку 2025 року на енергетичну систему Польщі — у разі успіху вона могла б призвести до знеструмлення пів мільйона мешканців.
Автори попередження також представили рекомендації, які допоможуть фахівцям з мережевої безпеки протистояти цим загрозам:
- перейти на використання SNMPv3 та вимкнути застарілі версії SNMPv1 і SNMPv2;
- деактивувати функцію Cisco Smart Install на всіх пристроях;
- налаштувати надійні, унікальні паролі для локальних облікових записів мережевого обладнання;
- заблокувати TFTP та SNMP трафік на периферійних міжмережевих екранах;
- оперативно здійснювати оновлення програмного забезпечення та прошивок;
- замінити обладнання, підтримка якого виробником вже припинена.
Випуск попередження став продовженням міжнародної правоохоронної операції, в результаті якої була знешкоджена кампанія FrostArmada — окрема діяльність, яку приписують групі APT28 (підрозділ російської військової розвідки, пов’язаний з військовою частиною 26165 ГРУ; також відома як Fancy Bear і Forest Blizzard). Станом на грудень 2025 року ця кампанія охопила 18 000 маршрутизаторів у 120 країнах.
За даними Black Lotus Labs (дослідницький підрозділ Lumen) та Microsoft, хакери змінювали DNS-налаштування на скомпрометованих маршрутизаторах MikroTik і TP-Link, призначених для домашнього та малого офісного використання (SOHO), перенаправляючи трафік автентифікації на керовані сервери та викрадаючи облікові дані Microsoft 365 і OAuth-токени.
В рамках санкціонованої судом операції, за сприяння Міністерства юстиції США, уряду Польщі та кількох кібербезпекових компаній, ФБР дистанційно видалило шкідливі DNS-конфігурації з уражених маршрутизаторів і змусило їх підключатися до легітимних DNS-резолверів.
Будь ласка, залиште це поле порожнім
Вітаємо!
Раді знайомству!
Ми не надсилаємо спам! Додаткову інформацію ви знайдете в нашій політиці конфіденційності.
Перегляньте свою поштову скриньку або папку зі спамом для підтвердження підписки.
Теги:СШАФБРросійські хакериПоділитисяFacebookThreadsСкопіювати адресуДрукПопередній матеріал
Meta прагне запатентувати ШІ, здатний цілодобово прослуховувати користувачів та аналізувати їхні емоціїНаступний матеріал
Ніколи не делегуйте створення паролів ШІ-чатботу: пояснюємо чому
Популярні

Повна інструкція з використання гарячих клавіш у Windows 11
18.08.2026
Apple усунула близько 30 вразливостей у версіях iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні
18.08.2026
Посібник з очищення кешу на компʼютерах з Windows 11: універсальні методи для ПК та ноутбуків
19.08.2026
Штучний інтелект може визначити місце зйомки фото в 90% випадків, що активно використовується шахраями для фішингу
17.08.2026
Російські зловмисники використовують OAuth та прив’язку пристроїв у WhatsApp для злому акаунтів
21.08.2026
Рекомендовано
Приватність
Сексторшн: ФБР надає попередження щодо викрадення особистих фотографій та 6 методів захисту
13.08.2026
Новини
Дата-центри для штучного інтелекту починають використовувати власні газові електростанції: у США планується будівництво щонайменше 82 таких об’єктів
10.08.2026
Новини
Європейський Союз та Велика Британія наклали санкції на російські військові хакерські групи за здійснення кібератак
14.07.2026
Кібербезпека
ФБР та Google успішно ліквідували китайський фішинговий сервіс, що завдав збитків на суму 1,9 мільярда доларів
16.06.2026
Джерело
