БИЗНЕС И ЦИФРОВИЗАЦИЯ

Группа Fancy Bear взломала 5 тыс. роутеров для кражи данных

Группа Fancy Bear взломала 5 тыс. роутеров, меняя настройки DNS для кражи данных. На опасности предупредили в NCSC.

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | 👁 3 | Источник: The Register
Fancy Bear атакует роутеры — 5 тыс. устройств под угрозой

Группа Fancy Bear, связанная с российской разведкой, скомпрометировала 5 тыс. роутеров и 200 организаций, используя уязвимости устройств для кражи паролей. Это серьезное предупреждение о нарастающей угрозе для пользователей и компаний, особенно среди малых и домашних офисов.

Контекст кибератак

На протяжении нескольких лет Fancy Bear, также известная как APT28, разрабатывает новые методы атаки. По данным Национального центра кибербезопасности Великобритании (NCSC), они используют уязвимости в роутерах, чтобы изменять настройки DNS, перенаправляя пользователей на фальшивые сайты. Основная цель — кража логинов, что угрожает безопасности как частных пользователей, так и организаций.

Как происходит атака

Hактивисты изменяют настройки DNS роутеров, что позволяет перенаправлять устройства на копии легитимных сервисов, таких как Outlook. В результате, пользователи вводят свои реальные данные на мошеннические страницы. В истории NCSC указаны как TP-Link, так и Cisco, которые также подвергались атакам.

Распространение угрозы

Специалисты Microsoft отметили, что данные указывают на активное использование вредоносной инфраструктуры Fancy Bear, с которой в настоящее время затронуто более 5 тыс. потребительских устройств. Существуют опасения, что атаки могут быть направлены на крупные цели через уязвимые организации, что ещё больше усиливает значение данной угрозы.

Практические выводы для организаций

Организации всех уровней должны обязательно ознакомиться с советами по защите своих сетей. Использование стандартных обновлений безопасности для роутеров и проверка конфигураций являются первоочередными мерами для предотвращения атак. NCSC рекомендует усилить наблюдение и применять многофакторную аутентификацию для защиты от несанкционированного доступа.

В дальнейшем NCSC и Microsoft продолжат отслеживать активность Fancy Bear, предоставляя обновления о новых угрозах и методах защиты для своих пользователей.

Поделиться: Telegram X LinkedIn