O operațiune amplă a FBI și Departamentului de Justiție a contracarat atacurile cibernetice ale hackerilor ruși, care vizau routere din case, birouri și afaceri mici din Statele Unite. Agențiile au anunțat marți că au perturbat activitatea unei rețele de atacuri de tip DNS hijacking, atribuite guvernului rus.
Răspunsul Autorităților Americane
Campania, denumită „Operațiunea Mascarada”, a neutralizat o unitate de criminalitate cibernetică operată de Direcția Principală de Informații a Statului Major General al Rusiei (GRU). Hackerii ruși au „înarmat” routere în peste 23 de state, potrivit declarației lui Ted E. Docks, agent special responsabil al FBI pentru biroul din Boston.
FBI a folosit tehnologie de ultimă generație și a colaborat cu parteneri din sectorul privat și internaționali pentru a scoate la iveală această activitate malițioasă și a remedia routerele. Rețeaua de hackeri a fost activă cel puțin din 2024, vizând routere vulnerabile, potrivit autorităților federale.
Metodele Hackerilor și Impactul
Hackerii ruși au furat credențiale conectate la routere TP-Link din întreaga lume și au manipulat setările acestora pentru a redirecționa informații către servere controlate de Rusia. Aceștia au colectat parole necriptate, simboluri de autentificare, e-mailuri și alte informații sensibile de pe dispozitivele conectate la aceeași rețea cu routerele compromise.
„Intligența militară rusă a deturnat din nou hardware-ul americanilor pentru a prelua controlul datelor critice”, a declarat procurorul american David Metcalf pentru districtul de Est al Pennsylvaniei. „În fața agresiunii continue din partea adversarilor noștri statali, guvernul SUA va răspunde la fel de agresiv.”
Recomandări pentru Utilizatori
Autoritățile au îndemnat proprietarii de routere să efectueze o resetare la setările din fabrică utilizând butoanele de resetare hardware. Routerele compromise pot fi remediate prin accesarea paginilor de administrare web și restaurarea setărilor implicite. Instrucțiuni detaliate sunt disponibile online.
Cei care suspectează că routerul lor a fost compromis sunt sfătuiți să contacteze biroul local al FBI sau să raporteze incidentul la Centrul de Reclamare a Criminalității pe Internet al FBI.
Sursa: Bostonglobe.com