KYBERNETICKÉ ÚTOKY: VAROVANIE Z Národného bezpečnostného úradu
Národný bezpečnostný úrad (NBÚ) vypustil závažné varovanie týkajúce sa kybernetických útokov, ktorých pôvodcami sú hackeri z ruskej vojenskej tajnej služby GRU. Títo útočníci sa zacielili na internetové smerovače, bežne používané v domácnostiach aj kanceláriách pre pripojenie na internet. Ako zdôraznil NBÚ, tieto zariadenia sa stali cieľom rozsiahlej kybernetickej kampane, ktorú podporilo množstvo medzinárodných bezpečnostných a spravodajských agentúr.
Účel útočníkov: Zber citlivých informácií
Hlavným cieľom týchto útokov je získavanie citlivých informácií z vojenského a vládneho prostredia, ako aj z kritickej infraštruktúry. Organizácie, ktoré sú vystavené týmto útokom, čelí riziku straty dôležitých dát a prístupových údajov. Mnohí odborníci naznačujú, že prevencia je kľúčová a užívateľské hrozby zostávajú skryté, pokiaľ sa nevenuje dostatočná pozornosť zabezpečeniu zariadení.
Spolupráca bezpečnostných inštitúcií
Ministerstvo spravodlivosti USA a FBI nedávno zasiahli proti sieti kompromitovaných smerovačov, ktoré sa používali na nelegitímne operácie známe ako DNS hijacking. Pri tomto podvode útočníci presmerúvajú internetovú prevádzku cez servery, ktoré majú pod kontrolou. Takáto akcia bola koordinovaná medzi bezpečnostnými inštitúciami z rôznych krajín, vrátane Slovenska, Českej republiky, Nemecka, Poľska a Ukrajiny, pričom ich cieľom je destabilizovať kybernetickú infraštruktúru.
Technológie na útočenie
Za útokmi je známa skupina APT28, ktorá sa od roku 2024 zameriava na identifikovanie a využívanie zraniteľností smerovačov. Útoky sú také sofistikované, že dokážu zahŕňať presmerovanie komunikácie a odchytávanie citlivých údajov, ako sú prihlasovacie údaje a autentifikačné tokeny. Okrem toho sú schopní vykonávať „adversary-in-the-middle“ útoky, čo umožňuje útočníkom sledovať aj zašifrovanú komunikáciu.
Preventívne opatrenia pre používateľov a organizácie
NBÚ zdôrazňuje, že používatelia a organizácie by mali prijímať základné bezpečnostné opatrenia, vrátane pravidelnej aktualizácie firmvéru svojich smerovačov. Ďalším dôležitým krokom je zmena predvolených prihlasovacích údajov a hesiel na týchto zariadeniach. Pre firmy, ktoré umožňujú zamestnancom prácu na diaľku, sa odporúča používať zabezpečené pripojenie cez VPN. V prípade podozrenia na kybernetický útok je nevyhnutné incident okamžite hlásiť relevantným orgánom.
Podpora pre obete útokov
Národný bezpečnostný úrad tiež odporúča nahlásiť akékoľvek podozrenia na kybernetické útoky cez Jednotný informačný systém kybernetickej bezpečnosti alebo e-mailovú adresu incident@nbu.gov.sk. Týmto krokom je možné predísť širšiemu rozšíreniu a navrhnúť konkrétne opatrenia na ochranu pred budúcimi útokmi.


