Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Хакери російського уряду зламали тисячі домашніх маршрутизаторів: як захистити свої паролі від незримого ворога

Хакери російського уряду зламали тисячі домашніх маршрутизаторів

Наталія Кравець, 20.04.202621.04.2026

Група російських хакерів виявилася причетною до масштабної кампанії з компрометації тисяч роутерів для дому та малих підприємств по всьому світу, намагаючись відстежувати інтернет-трафік жертв для крадіжки їхніх паролів та токенів доступу, про що попередили фахівці з безпеки.

Діяльність зловмисників

Ця діяльність належить до арсеналу відомої російської хакерської групи, відомої як Fancy Bear (або APT 28), яка раніше вже відзначалася серйозними зломами, зокрема, зломом комп’ютерних систем Демократичної національної партії у 2016 році та кібератакою на провайдера супутникового зв’язку Viasat у 2022 році. Вважається, що Fancy Bear має тісні зв’язки з російською розвідувальною агенцією ГРУ.

Нові дані про цю кампанію були оприлюднені Національним центром кібербезпеки Великої Британії (NCSC) та дослідницькою групою Black Lotus Labs, які вказали, що зловмисники використовували відомі уразливості в роутерах виробництва MikroTik та TP-Link, що залишалися незахищеними.

Дослідники стверджують, що хакери мали можливість стежити за величезною кількістю користувачів протягом кількох років через уражені роутери, які часто працювали на застарілому програмному забезпеченні, надаючи можливість для віддалених атак, про які власники навіть не підозрювали.

NCSC підкреслило, що ці операції мають, ймовірно, «опортуністичний характер», адже хакери спершу намагаються охопити широке коло жертв, а потім звужують коло цілей, на які вони зосереджують свою увагу, у міру розвитку атаки.

Згідно з даними, отриманими дослідниками, російські хакери змогли змінити налаштування роутерів таким чином, що інтернет-запити жертв були направлені на сервери, що контролюються зловмисниками. Це дало змогу перенаправляти жертв на підроблені вебсайти, де хакери видобували паролі та токени доступу, що дозволяло їм отримувати доступ до онлайн-рахунків жертв, ніби минаючи двофакторну аутентифікацію.

За даними Black Lotus Labs, група хакерів встигла скомпрометувати щонайменше 18 000 випадків у приблизно 120 країнах, зокрема, у державних установах, правоохоронних органах та поштових сервісах, діючи на території Північної Африки, Центральної Америки і Південної Азії.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Поширення даних користувачів: додаток для безпеки знайомств Tea втратив 72,000 зображень учетверо

Безпека додатка для знайомств Tea під загрозою: витік 72,000 зображень користувачів

28.07.2025

Додаток Tea, який дозволяє жінкам анонімно ділитися коментарями про чоловіків, з якими вони нібито зустрічалися, оголосив у п’ятницю про витік даних, внаслідок якого зловмисники отримали доступ до 72,000 зображень. Ця кількість включає 13,000 селфі та фотокарток, які були надіслані для підтвердження акаунту, а також 59,000 зображень з постів, коментарів і…

Read More
Новини Обліковий запис Елмо був зламаний для поширення расистських та антисемітських повідомлень

Обліковий запис Елмо був зламаний для поширення расистських та антисемітських повідомлень

02.08.2025

Справжній Елмо не публікував расистських та антисемітських дописів у соцмережах. Хтось зламав акаунт персонажа на платформі X. У неділю на офіційному акаунті Елмо з’явилися декілька образливих постів, які вже видалено. Наразі невідомо, як саме акаунт було зламано, але некомерційна організація Sesame Workshop повідомила, що працює над відновленням повного контролю над…

Read More
Новини a photo of AegisAI co-founders Ryan Luo (Left) and Cy Khormaee (Right)

Колишні керівники безпеки Google зібрали $13 млн для боротьби з загрозами електронній пошті

18.09.202519.09.2025

У зв’язку з тим, що штучний інтелект стає все більш популярним серед хакерів для масових атак через електронну пошту, колишні керівники безпеки Google об’єднали свої зусилля для створення автономних агентів ШІ, які покликані запобігти фішингу, шкідливому ПО та загрозам бізнес-електронної пошти ще до того, як вони потраплять до вхідних скриньок…

Read More

Последние записи

  • Платформа X повністю оновила застосунок для Android
  • Amazon виставив клієнтам AWS рахунки на мільярди доларів через помилку в системі
  • Через бум ШІ почали дорожчати смартфони
  • Hitachi Energy створить зарядну інфраструктуру для автомобілів Eve
  • Nvidia об’єднується з японськими робототехнічними компаніями

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes