Військова розвідка Чехії (VZ) у співпраці з американським ФБР провела успішну міжнародну операцію під кодовою назвою Masquerade. Метою місії була нейтралізація інфраструктури хакерської групи APT28 (відомої як Fancy Bear), яку пов’язують з російською військовою розвідкою (ГРУ).
Як діяли хакери
Зловмисники використовували вразливості в популярних роутерах для невеликих офісів і будинків, зокрема моделі TP-Link TL-WR841N. Отримуючи доступ до пристроїв, хакери змінювали їхні налаштування та перенаправляли трафік на власні DNS-сервери. Це дозволяло їм:
перехоплювати паролі та дані електронної пошти;
атакувати зашифровану комунікацію;
збирати стратегічно важливу інформацію про державні та військові цілі в Чехії та країнах НАТО.
Особливо вразливими виявилися пристрої, на яких користувачі залишили заводські паролі або не оновлювали програмне забезпечення.
Деталі спецоперації
Під час операції чеські фахівці провели активне втручання в роботу мережі. Замість простого блокування атак, військова розвідка дистанційно скоригувала налаштування зламаних пристроїв на території Чехії, позбавивши хакерів доступу до них і забезпечивши їх подальшу безпеку.
Як підкреслив прес-секретар розвідки Ян Пейшек, використання домашніх роутерів дозволяло хакерам не лише приховувати свого справжнього власника, а й безкоштовно використовувати розподілену по всьому світу інфраструктуру для кібератак.
Представники чеських спецслужб і Національного управління з кібербезпеки (NÚKIB) нагадують, що безпека державної критичної інфраструктури починається з кожного користувача. Щоб не стати мимовільним учасником хакерської атаки, громадянам настійно рекомендують:
Регулярно оновлювати програмне забезпечення роутерів.
Встановлювати складні паролі, відмінні від заводських налаштувань.
Перевіряти автентичність відвідуваних веб-сайтів.
Посольство США в Празі вже висловило офіційну подяку чеським колегам за допомогу у припиненні діяльності російської розвідки в кіберпросторі.


