W USA ostrzeżono przed rosyjskimi atakami hakerskimi na infrastrukturę krytyczną – Reuters

Rosyjscy cyberprzestępcy przez ostatni rok wykorzystywali lukę w przestarzałym oprogramowaniu Cisco do ataków na tysiące urządzeń sieciowych powiązanych z systemami infrastruktury krytycznej USA.
Poinformowały o tym Federalne Biuro Śledcze (FBI) oraz firma Cisco, podaje Reuters.
Jak oświadczyły te instytucje, hakerzy związani z niektórymi z najbardziej aktywnych jednostek rosyjskiego cyberwywiadu przez ostatni rok wykorzystywali lukę w starej wersji oprogramowania Cisco do ataków na tysiące urządzeń sieciowych powiązanych z systemami IT infrastruktury krytycznej.
Według badaczy, grupa hakerska powiązana z tą działalnością działa co najmniej od dziesięciu lat i prawdopodobnie jest jednostką Centrum 16 FSB rosji.
Firma Cisco poinformowała, że hakerzy wykradają „informacje o konfiguracji urządzeń, które następnie mogą być wykorzystane zgodnie z bieżącymi strategicznymi celami i interesami rządu rosyjskiego”.
FBI z kolei podało, że w ciągu ostatniego roku wykryło hakerów, którzy zbierali pliki konfiguracyjne „tysięcy urządzeń sieciowych powiązanych z amerykańskimi organizacjami w krytycznie ważnych sektorach infrastruktury”.
W niektórych przypadkach pliki konfiguracyjne są modyfikowane, aby zapewnić hakerom długoterminowy dostęp, który wykorzystują do prowadzenia wywiadu w docelowych sieciach, zwracając szczególną uwagę na systemy sterowania przemysłowego.
W Cisco zaznaczono, że hakerzy wykorzystują siedmioletnią lukę w oprogramowaniu Cisco IOS, celując w niezabezpieczone i przestarzałe urządzenia sieciowe.
Inni hakerzy wspierani przez państwo prawdopodobnie prowadzą podobne operacje hakerskie, celując w te urządzenia, dodano w firmie.
Firma podkreśliła, że najbardziej narażone są organizacje z sektorów telekomunikacji, szkolnictwa wyższego oraz przemysłu w Ameryce Północnej, Azji, Afryce i Europie, „gdzie ofiary są wybierane na podstawie ich strategicznego znaczenia dla rządu rosyjskiego”.
Przypomnijmy, że rosyjscy hakerzy polowali na tajne dokumenty w sądach USA.
Ponadto hakerzy ukradli dane wszystkich 6,5 miliona klientów brytyjskiej firmy Co-op.
7 kwietnia 2025 roku rosyjscy hakerzy na krótko przejęli kontrolę nad tamą w Bremanger na zachodzie Norwegii. Sprawcy używali dostępu, aby wypuszczać 500 litrów wody na sekundę przez cztery godziny, dopóki atak nie został powstrzymany. Na szczęście nie było ofiar.
