Skip to content

Venemaa riiklikud häkkerid kaaperdavad võrgu infiltreerimiseks halvasti seadistatud ruutereid

Kokkuvõtvalt: Venemaa riiklikud häkkerirühmitused nagu Berserk Bear ja Energetic Bear tungivad ruuteritesse aegunud püsivara ja vaikeseadistuste kaudu, et saavutada pikaajaline juurdepääs võrkudele — mitte ainult zero-day-ründevarasid kasutades.

CISA, FBI ja NSA hoiatavad koos kaheksa liitlasriigiga Venemaa riiklike häkkerite eest, kes kasutavad ära haavatavaid ja halvasti seadistatud ruutereid, et tungida elutähtsatesse infrastruktuuridesse ja varastada tundlikku võrguteavet.

USA küberjulgeoleku amet CISA on koos FBI, NSA ja kaheksa partnerriigiga välja andnud julgeolekuhoiatuse. See on suunatud Venemaa rühmituste Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard ja Static Tundra vastu, kes tungivad sihipäraselt haavatavatesse ja halvasti seadistatud võrguseadmetesse — eelkõige ruuteritesse — ettevõtete võrkude välispiiril. Eesmärk on luureandmete kogumine ja tundlikuma võrguteabe hankimine ning pikaajalise juurdepääsu loomine sihtvõrkudele.

SOCRadari teadusjuht Ensar Seker selgitab, et riiklikult toetatud ründajad ei vaja alati keerukaid zero-day-haavatavusi. Sageli piisab aegunud püsivarast, vaikeliidestest või kaitsmata protokollidest. Ruuterite seadistusfailid kujutavad endast ründajate jaoks väärtuslikku teavet, kuna need sisaldavad võrgutopoloogiaid, paroole, VPN-seadistusi ja sisemisi IP-aadresse. Need andmed võimaldavad küberkurjategijatel märkamatult süsteemidesse sügavamale tungida. Ruutereid ja võrguseadmeid jäetakse turvakontrollide käigus sageli tähelepanuta, kuigi neid tuleks käsitleda väga ohustatud varana — üksainus kompromiteeritud seade võib saada pideva spionaaži või sabotaaži lähtepunktiks.

Rünnete peamised sihtmärgid on energeetika-, telekommunikatsiooni-, kaitse-, finants- ja tervishoiusektor ning riigiasutused. Ametid soovitavad vastumeetmetena kõigi internetiga ühendatud seadmete täielikku inventuuri, aegunud protokollide väljavahetamist, vaikeparoolide eemaldamist ja pidevaid püsivara uuendusi. Paralleelselt on Euroopa Liidu Nõukogu kehtestanud sanktsioonid üheksa isiku ja nelja organisatsiooni vastu, kes toetavad Venemaa küberründeid — sealhulgas niinimetatud bulletproof-hostingu pakkujate Media Land LLC ja ML.Cloud ning kahjurvara, näiteks pangatroojalase TrickBot ja lunavara Conti väljatöötamisega seotud osaliste vastu.


Allikas: www.it-daily.net · Avaldatud 15. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: