$ 41.22 € 47.99 zł 11.29
+29° Kijów +23° Warszawa +19° Waszyngton

W USA ostrzeżono przed rosyjskimi atakami hakerskimi na infrastrukturę krytyczną – Reuters

Ольга Коваль 21 sierpnia 2025 12:53
W USA ostrzeżono przed rosyjskimi atakami hakerskimi na infrastrukturę krytyczną – Reuters

Rosyjscy cyberprzestępcy przez ostatni rok wykorzystywali lukę w przestarzałym oprogramowaniu Cisco do ataków na tysiące urządzeń sieciowych powiązanych z systemami infrastruktury krytycznej USA.

Poinformowały o tym Federalne Biuro Śledcze (FBI) oraz firma Cisco, podaje Reuters.

Jak oświadczyły te instytucje, hakerzy związani z niektórymi z najbardziej aktywnych jednostek rosyjskiego cyberwywiadu przez ostatni rok wykorzystywali lukę w starej wersji oprogramowania Cisco do ataków na tysiące urządzeń sieciowych powiązanych z systemami IT infrastruktury krytycznej.

Według badaczy, grupa hakerska powiązana z tą działalnością działa co najmniej od dziesięciu lat i prawdopodobnie jest jednostką Centrum 16 FSB rosji.

Firma Cisco poinformowała, że hakerzy wykradają „informacje o konfiguracji urządzeń, które następnie mogą być wykorzystane zgodnie z bieżącymi strategicznymi celami i interesami rządu rosyjskiego”.

FBI z kolei podało, że w ciągu ostatniego roku wykryło hakerów, którzy zbierali pliki konfiguracyjne „tysięcy urządzeń sieciowych powiązanych z amerykańskimi organizacjami w krytycznie ważnych sektorach infrastruktury”.

W niektórych przypadkach pliki konfiguracyjne są modyfikowane, aby zapewnić hakerom długoterminowy dostęp, który wykorzystują do prowadzenia wywiadu w docelowych sieciach, zwracając szczególną uwagę na systemy sterowania przemysłowego.

W Cisco zaznaczono, że hakerzy wykorzystują siedmioletnią lukę w oprogramowaniu Cisco IOS, celując w niezabezpieczone i przestarzałe urządzenia sieciowe.

Inni hakerzy wspierani przez państwo prawdopodobnie prowadzą podobne operacje hakerskie, celując w te urządzenia, dodano w firmie.

Firma podkreśliła, że najbardziej narażone są organizacje z sektorów telekomunikacji, szkolnictwa wyższego oraz przemysłu w Ameryce Północnej, Azji, Afryce i Europie, „gdzie ofiary są wybierane na podstawie ich strategicznego znaczenia dla rządu rosyjskiego”.

Przypomnijmy, że rosyjscy hakerzy polowali na tajne dokumenty w sądach USA.

Ponadto hakerzy ukradli dane wszystkich 6,5 miliona klientów brytyjskiej firmy Co-op.

7 kwietnia 2025 roku rosyjscy hakerzy na krótko przejęli kontrolę nad tamą w Bremanger na zachodzie Norwegii. Sprawcy używali dostępu, aby wypuszczać 500 litrów wody na sekundę przez cztery godziny, dopóki atak nie został powstrzymany. Na szczęście nie było ofiar.