Skip to content

Ühendkuningriik ja liitlased hoiatavad elutähtsat infrastruktuuri Venemaa APT-rühmituste tegevuse eest

Lühidalt: Venemaa luureteenistuste juhitud küberüksused kasutavad üle maailma ära võrgutaristu valesid seadistusi, et tungida elutähtsatesse infrastruktuuridesse.

National Cyber Security Centre (NCSC) ja rahvusvahelised partnerid hoiatavad elutähtsaid sektoreid sihitud rünnakute eest, mida viivad läbi Venemaa riiklikud osalejad, kasutades sissepääsupunktina halvasti seadistatud ruutereid.

NCSC avaldas uue turvahoiatuse, mis dokumenteerib, kuidas Venemaa riiklikud küberosalejad kasutavad süstemaatiliselt ära halvasti seadistatud ruutereid elutähtsa infrastruktuuri organisatsioonides kogu maailmas. Ründajad kasutavad neid turvaauke, et pääseda võrkudesse ligi ja liikuda seal märkamatult.

Hoiatus anti välja koostöös mitme liitlasriigi partnerasutustega ning see on suunatud otse energeetika, veemajanduse, transpordi ja tervishoiu valdkonna süsteemide operaatoritele. Keskne probleem seisneb võrguruuterite vigases seadistuses – see on sageli alahinnatud ründevektor.

Ettevõtete infoturbejuhtidele (CISO) tähendab see, et esikohale tuleb seada põhilised kõvenemismeetmed võrgu perimeetril. Konkreetselt kuuluvad nende hulka: ruuterite seadistuste regulaarne kontrollimine, mittevajalike teenuste väljalülitamine, paikahalduse rakendamine ning rangete juurdepääsukontrollide juurutamine. Eriti kriitilised on vaikimisi paroolidega administraatorikontod või vananenud püsivaraversioonid.

Hoiatus rõhutab luureteenistuste juhitud küberoperatsioonide püsivat ohtu lääne infrastruktuuridele ning toob esile juba tuntud mustri: riiklikud osalejad investeerivad aega luuretegevusse ja juurdepääsu hankimisse, et pikas perspektiivis võrke jälgida või olla valmis eskalatsiooniks.


Allikas: www.ncsc.gov.uk · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: