0:00
0:00

0:00

Prawa autorskie: Ilustracja: Iga Kucharska / OKO.pressIlustracja: Iga Kuch...

Krótko i na temat: najnowsze wiadomości z Polski i ze świata

Witaj w sekcji depeszowej OKO.press. W krótkiej formie przeczytasz tutaj o najnowszych i najważniejszych informacjach z Polski i ze świata, wybranych i opisanych przez zespół redakcyjny

Google News

08:11 08-04-2026

Prawa autorskie: Ilustracja Weronika Syrkowska / OKO.pressIlustracja Weronika ...

FBI i SBU rozbiły sieć rosyjskich hakerów w USA

Sieć hakerów, kontrolowana przez rosyjski wywiad wojskowy GRU, włamywała się do domowych i biurowych routerów Wi-Fi, atakując osoby pracujące w sektorach wojskowym i rządowym oraz w obszarze infrastruktury krytycznej. Zagrożenie zostało zneutralizowane.

Co się wydarzyło?

Ministerstwo sprawiedliwości USA poinformowało o rozbiciu siatki hakerów działających na zlecenie rosyjskiego wywiadu nie tylko na terenie USA i Ukrainy, ale także wielu innych krajów, w tym w Europie, Afryce Północnej, Ameryce Środkowej oraz Azji Południowo-Wschodniej.

Laboratorium Black Lotus Labs twierdzi, że siatka szpiegowska działała niemal na wszystkich kontynentach. Z kolei Microsoft, który analizował sytuację jeszcze przed oficjalnym oświadczeniem Ministerstwa sprawiedliwości USA, szacował, że dotkniętymi działaniami hakerów mogło zostać ponad 200 organizacji i pięć tysięcy indywidualnych użytkowników.

Celem siatki hakerskiej były instytucje z sektora wojskowego, rządowego oraz te odpowiedzialne za infrastrukturę krytyczną.

Jak doszło do serii włamań?

Hakerzy wykorzystywali routery Wi-Fi z przestarzałymi ustawieniami zabezpieczeń. Uzyskanie dostępu do routera pozwalało im na przekierowanie ruchu internetowego do własnej sieci serwerów DNS, a to pozwalało z kolei na przechwytywanie haseł, tokenów, nawet wiadomości e-mail i innych danych, nawet jeśli były one przesyłane z wykorzystaniem bezpiecznych protokołów.

Szczególnie cenne było zdobycie tokenów, bo to jakby cyfrowe klucze, które pozwalają hakerowi pozostać zalogowanym na cudzym koncie bez konieczności ponownego podawania hasła.

Jaki jest kontekst?

Wicedyrektor Wydziału Cybernetycznego FBI Brett Leatherman cytowany przez agencję Reuters podkreślił, że skala zagrożenia była tak poważna, że ostrzeganie opinii publicznej nie byłoby wystarczającym rozwiązaniem.

Dlatego FBI przeprowadziło wspólnie z partnerami z 15 krajów akcję polegającą na zidentyfikowaniu urządzeń zainfekowanych przez rosyjski wywiad wojskowy i zablokowaniu mu do nich dostępu. Rosyjscy agenci zostali odcięci od możliwości dalszego przejmowania poufnych informacji, a zainfekowany sprzęt został przywrócony do normalnego i bezpiecznego funkcjonowania. Zabezpieczone zostały również tokeny i hasła ofiar.

Służba Bezpieczeństwa Ukrainy, która w ramach tej samej operacji zablokowała ponad 100 zainfekowanych routerów na terenie Ukrainy, informuje, że śledztwo jest w toku, a organy ścigania pracują nad identyfikacją wszystkich osób zaangażowanych w cyberatak.

Władze apelują do użytkowników, by sprawdzili swoje routery, zmienili hasła i zaktualizowali oprogramowanie. A jeśli aktualizacja dla danego sprzętu nie jest dostępna, zaleca się wymianę urządzenia. Barierą dla przyszłych ataków hakerskich ma być też wyłączenie zdalnego dostępu do zarządzania z poziomu internetu.

Ostrzeżenia dotyczące tej samej kampanii hakerskiej wydały również władze Wielkiej Brytanii i Niemiec, jak informuje Reuters.

Czytaj też:

Przeczytaj także: