/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2F1e5c34dd7cdfbbb3486f3a0063d6d411.jpg)
ГРУ шпигувало через Wi-Fi роутери: розкрита мережа зламу росіян
Тихою осінньою ніччю, поки світ спав, російські спецслужби працювали, невтомно вишукуючи слабкі місця в цифровому світі. Їхньою ціллю стали офісні та домашні Wi-Fi роутери – мільйони пристроїв, що забезпечують доступ до інтернету в Україні, США та Європі. Вони шукали ті, що не відповідали сучасним протоколам безпеки, створюючи ідеальні умови для прихованого шпигунства.
СБУ, разом із Федеральним бюро розслідувань США, контррозвідкою Польщі та правоохоронними органами ЄС, об'єднали зусилля для протистояння цій небезпеці. Це була скоординована міжнародна кібероперація, спрямована на нейтралізацію розвідувальної діяльності російського Головного розвідувального управління (ГРУ). Їхня спільна мета — зупинити злочинців, які використовували цифрову "сітку" для своїх темних справ.
Після того, як ворогу вдавалося отримати доступ до вразливих роутерів, їхній інтернет-трафік перенаправлявся через спеціально розгорнуту мережу DNS-серверів. Ці сервери перетворюють назви інтернет-ресурсів в IP-адреси, які ідентифікують сервери призначення. Таким чином, російські спецслужби ставали "посередниками" в онлайн-просторі.
Це перехоплення дозволяло збирати паролі, токени автентифікації та іншу конфіденційну інформацію, включаючи навіть електронні листи, які зазвичай захищені криптографічними протоколами SSL та TLS. Вся ця інформація, як зазначають в СБУ, мала бути використана для кібератак, інформдиверсій та збору розвідувальних даних. Особливу увагу ворожі спецслужби приділяли обміну інформацією між співробітниками державних органів, військовослужбовцями Сил оборони України та представниками оборонно-промислового комплексу.
Завдяки цій міжнародній операції вдалося заблокувати понад 100 серверів та вивести з-під контролю ворога сотні маршрутизаторів лише на території України. Це суттєво послабило розвідувальні можливості російської воєнної розвідки та запобігло потенційному знищенню обладнання на програмному рівні. Вона стала важливим кроком у захисті від цифрової агресії.
Наразі Служба безпеки України та її західні партнери продовжують комплексні заходи для притягнення до відповідальності всіх причетних до цих кіберзлочинів, а користувачам рекомендовано оновити свої роутери.
СБУ повідомили, що спільно з ФБР та правоохоронними органами ЄС вдалося викрити численні факти злому російською воєнною розвідкою офісних та домашніх Wi-Fi роутерів. Росіяни полювали на пристрої, які не відповідали сучасним протоколам безпеки. Вони перенаправляли трафік через DNS-сервери, щоб збирати паролі, токени автентифікації та іншу чутливу інформацію, включаючи захищені електронні листи.
Раніше Федеральне бюро розслідувань США та Агентство з кібербезпеки та безпеки інфраструктури (CISA) попереджали про хвилю кібератак російських хакерів на користувачів месенджера Signal. Ці атаки, націлені на американських урядовців, військових, політиків та журналістів, використовували фішингові тактики для викрадення даних. Також російські хакери, пов'язані з ГРУ, раніше зламали Державне агентство водних ресурсів України в рамках кампанії "Operation GhostMail", викрадаючи дані через вразливість у поштовій системі Zimbra.
"Отримані відомості ворог планував використати для здійснення кібератак, інформдиверсій та збору розвідувальної інформації. У зоні особливої уваги російської спецслужби була інформація, якою обмінюються співробітники та військовослужбовці держаних органів, підрозділів Сил оборони України, підприємств оборонно-промислового комплексу", — зазначили у пресцентрі СБУ.
Ця кібероперація стала своєрідним нагадуванням про важливість цифрової гігієни та закликає кожного користувача інтернету бути пильним. Адже у світі, де майже все підключено до мережі, захист власних даних стає не просто рекомендацією, а життєвою необхідністю. Більше оперативних новин про кібербезпеку читайте в Telegram Апострофа.

