Lühidalt: Kümme aastat vanad ründemustrid ruuterite turvanõrkuste vastu on jätkuvalt äärmiselt tõhusad, kuna ettevõtted ei vaheta välja vananenud riistvara ja kohtlevad võrguturvet kõrvalise teemana.
19 asutust Põhja-Ameerikast, Ühendkuningriigist, Euroopast ja Austraaliast hoiatavad Venemaa riiklike osalejate sihipäraste rünnakute eest ruuterite taristu vastu. Halvasti hallatud võrguseadmete ja aegunud protokollide kaudu saavad ründajad juurdepääsu tundlikele konfiguratsiooniandmetele ja elutähtsale taristule.
Nagu mitmeriigiline küberturvalisuse hoiatus dokumenteerib, kasutavad ründajad järjekindlalt ära ebapiisavalt kaitstud ja halvasti seadistatud võrguseadmeid. Tegutsemisviis on väljakujunenud: ohuosalised skannivad sihipäraselt haavatavaid ruutereid ja kompromiteerivad neid, et saada juurdepääs elutähtsatele infrastruktuurivõrkudele. Seejärel edastavad nad konfiguratsioonifailid enda kontrollitavatesse serveritesse. Need failid sisaldavad selges tekstis või nõrgalt krüpteeritult salvestatud kasutajakontode andmeid ning teavet asjaomase organisatsiooni võrgutopoloogia kohta.
Ründemehhanism kasutab ära Simple Network Management Protocol’i (SNMP): ründajad saadavad päringuid SNMP kaudu ja otsivad sihipäraselt vanemaid SNMPv1 või SNMPv2 seadmeid, mille vaikimisi autentimissõned (nn “community string’id”) on muutmata. Võltsitud IP-aadresside abil annavad nad SNMP-agentidele käsu luua konfiguratsioonifaile (näiteks “config.bkp” või “output.txt”) ja edastada need välistesse serveritesse. Lisaks kasutatakse ära teadaolevaid CVE-sid, eelkõige CVE-2018-0171 ja CVE-2008-4128 Cisco ruuterites, samuti nõrkusi Cisco Smart Install tööriistas, mis võimaldavad kaugkoodi käivitamist ja teenustõkestusründeid.
Rünnakud omistatakse tuntud riiklikele rühmitustele, sealhulgas “Berserk Bear”, “Crouching Yeti”, “Dragonfly”, “Energetic Bear”, “Ghost Blizzard” ja “Static Tundra”. Eriti ohustatud on sellised valdkonnad nagu side, energeetika, finantsteenused, kaitsetööstus, tervishoid ja riigiasutused.
Peamine probleem seisneb organisatsioonilistes puudujääkides: paljud ettevõtted käsitlevad ruutereid pärast paigaldamist enam mitte jälgimist vajavatena ning jätavad nende haldamise üksnes võrgumeeskonna hooleks, samal ajal kui turvavastutus jääb ebaselgeks. Seda süvendab vananenud, enam mitte toetatava riistvara kasutamine, mille väljavahetamisest ettevõtted keelduvad. Ruuterite turvalisus saab seetõttu märgatavalt vähem tähelepanu kui tavapärane lõpp-punktide turve.
Asjaomased asutused soovitavad konkreetselt: viivitamatut üleminekut SNMPv3-le, tugevate autentimismeetodite kasutuselevõttu, vanemate protokollide väljalülitamist ning enam mitte toetatavate seadmete väljavahetamist. Kesksel kohal on ka selgete turvavastutuste otsene määramine ning ruuterite konfiguratsioonide regulaarne kontrollimine ja uuendamine osana rutiinsest turvahügieenist.
Allikas: www.csoonline.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.