Кибершпионские группы все чаще используют маршрутизаторы для кибератак

Кибершпионские группы все чаще используют маршрутизаторы для кибератак

Кибершпионские группы все чаще используют маршрутизаторы для кибератак

По данным исследователей «Лаборатории Касперского», кибершпионские группы все чаще используют взломанные маршрутизаторы во время кибератак. Об этом заявил Костин Райю, руководитель глобального центра исследований и анализа угроз.

«Этот подход не является каким-то новшеством, просто он вышел на пик использования. Мы наблюдали множество атак маршрутизаторов на протяжении многих лет. Очень хорошим примером является SYNful Knock, атакующий роутеры Cisco. Такие методы используют группировки вроде Regin и CloudAtlas», — объясняет господин Райю.

Количество киберпреступных групп, использующих роутеры для атак, неуклонно растет с прошлого года. Про одну из таких групп — Slingshot — мы писали в марте, эти злоумышленники использовали уязвимые маршрутизаторы MikroTik. Предположительно, Slingshot связана с армией США.

Другие преступники, Inception Framework, взламывали маршрутизаторы, создавая сеть прокси-серверов. Они использовали атаку, известную как UPnProxy.

Все это общеизвестные примеры, тем не менее, существует также много инцидентов, которые не были известны широкой публике. Райю рассказывает об одном:

«Основываясь на своих наблюдениях, мы выделили киберпреступную группу LuckyMouse, которая обеспечивала хостинг своих командных центров C&C, что является редкой практикой среди злоумышленников. Мы считаем, что им удалось взломать маршрутизатор с помощью уязвимости SMB, это позволило им загрузить свои скрипты CGI».

LuckyMouse представляет собой принципиально новую киберугрозу, которая ранее не детализировалась ни в одном из отчетов.

Дуров: блокировки не помогают России, а отбрасывают её на десятилетия назад

Павел Дуров вновь жёстко высказался о российской цифровой политике. Основатель Telegram заявил, что блокировки интернет-сервисов и ограничения доступа к зарубежным платформам не приблизили страну к цифровому суверенитету, а наоборот — отдалили от него.

По мнению Дурова, одной из главных проблем стала утечка кадров.

«Специалисты, которые могли бы создать в России операционную систему для смартфонов, в условиях сломанного интернета массово покидают страну», — написал он.

Предприниматель считает, что без собственной мобильной операционной системы говорить о настоящем технологическом суверенитете сложно. По его словам, пока смартфоны работают на iOS и Android, любые приложения — независимо от того, российские они или зарубежные — остаются зависимыми от американских платформ.

Дуров утверждает, что через операционные системы, магазины приложений и потенциальные бэкдоры сохраняются риски цензуры и контроля со стороны США.

Отдельно основатель Telegram раскритиковал курс на замену иностранных сервисов российскими аналогами без создания собственной базовой инфраструктуры.

«Замена "иностранных" приложений на "национальные" при сохранении американских ОС — смена упаковки без смены сути», — заявил он.

При этом Дуров использовал максимально резкие формулировки, назвав такой подход «потёмкинскими деревнями с привкусом коррупции».

Самым жёстким оказался финал его заявления. По мнению предпринимателя, чиновники, которые под лозунгами цифрового суверенитета ограничивают работу интернета и зарубежных сервисов, фактически добиваются обратного эффекта.

«Российский чиновник, который сломал интернет и отбросил страну на десятилетия назад под предлогом цифрового суверенитета, заслуживает медаль национальной безопасности — от США», — написал Дуров.

Заявление прозвучало на фоне продолжающихся дискуссий о развитии отечественных цифровых платформ, мобильных экосистем и новых ограничениях в российском сегменте интернета.

RSS: Новости на портале Anti-Malware.ru