$ 41.22 € 47.99 zł 11.29
+29° Київ +23° Варшава +19° Вашингтон

У США попередили про російські хакерські атаки на критичну інфраструктуру – Reuters

Ольга Коваль 21 Серпня 2025 12:53
У США попередили про російські хакерські атаки на критичну інфраструктуру – Reuters

Російські кіберзлочинці протягом останнього року використовували вразливість у застарілому програмному забезпеченні Cisco для атак на тисячі мережевих пристроїв, пов’язаних із системами критичної інфраструктури США.

Про це повідомили Федеральне бюро розслідувань і компанія Cisco, пише Reuters.

Як заявили установи, хакери, пов'язані з деякими з найактивніших підрозділів кібершпигунства Росії, протягом останнього року використовували вразливість у старій версії програмного забезпечення Cisco для атак на тисячі мережевих пристроїв, пов'язаних з ІТ-системами критичної інфраструктури.

За даними дослідників, хакерська група, пов'язана з цією діяльністю, діє щонайменше десять років і, ймовірно, є підрозділом Центру 16 ФСБ РФ. 

У Cisco заявили, що хакери витягують «інформацію про конфігурацію пристроїв, яка згодом може бути використана за потреби відповідно до поточних стратегічних цілей та інтересів російського уряду».

ФБР, своєю чергою, заявило, що протягом останнього року виявило хакерів, які збирали файли конфігурації «тисяч мережевих пристроїв, пов'язаних з американськими організаціями в критично важливих секторах інфраструктури».

У деяких випадках файли конфігурації модифікуються, щоб забезпечити хакерам довгостроковий доступ, який вони використовують для розвідки в цільових мережах, приділяючи особливу увагу системам промислового управління.

У Cisco зазначили, що хакери використовують семирічну вразливість у програмному забезпеченні Cisco IOS, націлюючись на незахищені та застарілі мережеві пристрої.

Інші хакери, що підтримуються державою, ймовірно, проводять подібні хакерські операції, націлені на ці пристрої, зазначили у компанії.

У компанії наголосили, що найбільш вразливими є організації в секторах телекомунікацій, вищої освіти та виробництва в Північній Америці, Азії, Африці та Європі, «де жертви обираються на основі їх стратегічного інтересу для російського уряду».

Нагадаємо, російські хакери полювали на секретні справи в судах США.

Також хакери викрали дані всіх 6,5 мільйона клієнтів британської Co-op.

Російські хакери 7 квітня 2025 року ненадовго отримали контроль над дамбою у Бремангері на заході Норвегії. Зловмисники використали доступ, щоб випускати по 500 літрів води на секунду протягом чотирьох годин, поки атаку не зупинили. На щастя, постраждалих немає.