Służby z Polski, USA i Ukrainy rozbiły globalną rosyjską sieć szpiegowską
Służba Bezpieczeństwa Ukrainy, we współpracy z FBI, polskim kontrwywiadem oraz organami ścigania UE, przeprowadziła zakrojoną na ogromną skalę operację przeciwko zbudowanej przez Rosję i działającej praktycznie na całym świecie infrastrukturze szpiegowskiej, która wykradała dane z milionów domowych sieci.

W skrócie
- Służba Bezpieczeństwa Ukrainy, FBI, polski kontrwywiad i organy ścigania UE przeprowadziły dużą operację przeciw rosyjskiej infrastrukturze szpiegowskiej wykradającej dane z milionów sieci domowych.
- Hakerzy powiązani z GRU wykorzystywali znane podatności w routerach TP-Link i MikroTik, przejmując ruch internetowy oraz wykradając hasła, e-maile i inne wrażliwe dane.
- W wyniku operacji zablokowano ponad 100 serwerów używanych przez GRU, setki routerów na Ukrainie zostały zabezpieczone, a FBI zresetowało ustawienia zhakowanych routerów w ponad 20 stanach USA.
- Więcej podobnych informacji znajdziesz na stronie głównej serwisu
Rosyjski wywiad wojskowy GRU na masową skalę zhakował słabo zabezpieczone domowe i biurowe routery Wi-Fi na całym świecie. Dzięki temu, hakerzy mogli przechwytywać hasła, wiadomości e-mail, tokeny uwierzytelniające oraz inne wrażliwe dane, w tym informacje o charakterze wojskowym i rządowym.
Według ustaleń służb, GRU (w tym grupa znana jako APT28/Fancy Bear/Forest Blizzard, powiązana z Jednostką 26165) wykorzystywała znane podatności w urządzeniach, m.in. modeli TP-Link i MikroTik, do przejmowania ruchu internetowego. Atakujący zmieniali ustawienia DHCP i DNS w przejętych routerach, przekierowując ruch internetowy użytkowników przez serwery kontrolowane przez Rosjan. W ten sposób zwykłe urządzenia w domach i małych firmach stały się narzędziami inwigilacji wymierzonymi głównie w Ukraińców, Amerykanów i obywateli krajów Unii Europejskiej.
Służba Bezpieczeństwa Ukrainy (SBU) we współpracy z FBI, polskim kontrwywiadem oraz organami ścigania UE przeprowadziła wspólną operację przeciwko tej infrastrukturze szpiegowskiej. W jej wyniku zablokowano ponad 100 serwerów używanych przez GRU, a setki routerów na terenie Ukrainy wyłączono spod kontroli Rosjan.
Amerykańska operacja, nazwana Operation Masquerade, doprowadziła do zneutralizowania amerykańskiej części sieci. FBI zresetowało ustawienia w zhakowanych routerach w ponad 20 stanach USA i odcięło Rosjan od dostępu do nich. Eksperci podkreślają, że routery stały się szczególnie niebezpiecznym celem, ponieważ użytkownicy rzadko je aktualizują i nie zauważają, że urządzenie działa w tle na rzecz obcego wywiadu.
Służby apelują do wszystkich właścicieli routerów o natychmiastowe działania: aktualizację oprogramowania do najnowszej wersji, zmianę domyślnych haseł, wyłączenie zdalnego zarządzania z internetu oraz zwracanie uwagi na ostrzeżenia o certyfikatach w przeglądarkach.
Dzięki międzynarodowej współpracy, Rosja straciła istotny element swojej infrastruktury szpiegowskiej, a tysiące użytkowników odzyskało bezpieczeństwo swoich połączeń internetowych. SBU podkreśliła, że operacja pokazała skuteczność międzynarodowej współpracy w walce z najnowszymi metodami rosyjskiego cyberwywiadu.
***
Bądź na bieżąco i zostań jednym z 91 tys. obserwujących nasz fanpage - polub GeekWeek na Facebooku i komentuj tam nasze artykuły!










