Злоумышленники используют уязвимости роутеров MikroTik для получения административного доступа через публичные SSH-подключения без аутентификации. По данным CERT Polska, атаки начали фиксироваться с 2 сентября 2026 года, что ставит под угрозу безопасность пользователей.
Контекст уязвимости
Кибератаки на MikroTik-роутеры происходят на фоне растущей обеспокоенности по поводу сетевой безопасности. Важно отметить, что устройства MikroTik по умолчанию блокируют доступ к управлению из сети интернет, однако пользователи должны следить за настройками своего роутера и применять обновления безопасности.
Подробности об уязвимостях
По подсчетам CERT, уязвимые версии RouterOS начинаются с 6.0.0 и заканчиваются 7.24, за исключением исправленной версии 7.23.5, выпущенной для долгосрочного канала. Настоятельно рекомендуется установить обновления, так как они предотвращают зафиксированные атаки. Кроме того, CERT советует отключить открытые услуги, такие как SSH и WWW, пока обновления не будут установлены.
Среди практических рекомендаций указано, что важно проверять конфигурацию на наличие несанкционированных изменений и нежелательных пользователей. В случае обнаружения подозрительных действий нужно изолировать устройство от сети и сохранить логи для дальнейшего анализа.
Практические выводы для пользователей
Для пользователей MikroTik важно понимать, что незамедлительное обновление прошивки является критически важным для предотвращения взломов. Оставляя роутеры без защиты, можно легко стать жертвой атак, что может привести к утечке данных и другим нежелательным последствиям.
В дальнейшем пользователи должны активно мониторить статус своих устройств и следовать рекомендациям по безопасности для защиты от возможных угроз.