13 июля 2026 года CISA (Агентство кибербезопасности и безопасности инфраструктуры США) сообщило, что акторы Центра 16 ФСБ (служба безопасности РФ) используют уязвимые или неправильно настроенные сетевые устройства в разных странах. По данным ведомства, эта активность уже позволила взломать сети нескольких секторов критической инфраструктуры. Предупреждение выпущено совместно с ведомствами Австралии, Дании, Новой Зеландии и Великобритании.
Злоумышленники проверяют диапазоны IP-адресов на наличие роутеров с активным агентом SNMP. Риск возникает, когда этот протокол открыт и принимает общие или заводские учётные данные. Через неверную настройку SNMP атакующие запускают вредоносное ПО на устройстве.
Найденный роутер становится промежуточным узлом — так называемым резиденциальным прокси. Трафик выходит с видимого адреса обычного пользователя, что скрывает реальный источник и затрудняет блокировку и поиск ответственных.
CISA рекомендует отключить SNMP версий 1 и 2, которые не шифруют пароли. SNMP 3 следует использовать только при необходимости, а при отсутствии нужды протокол лучше выключить完全.
Агентство также советует отключить Cisco Smart Install, заменить слабые учётные данные, установить обновления прошивки и ограничить ненужные сетевые протоколы.
Оригинал: https://www.xataka.com/robotica-e-ia/ciberatacantes-vinculados-a-rusia-tienen-nuevo-refugio-para-operar-routers-mal-configurados-todo-mundo