Το FBI και η NSA ανακοίνωσαν από κοινού ότι η Ρωσία έχει συστηματικά παραβιάσει την ασφάλεια των οικιακών και μικρών επαγγελματικών rοuters από το 2024 και μετά.
Δείτε επίσης: Το FBΙ προειδοποιεί για άνοδο στις κυβερνοεπιθέσεις σε εταιρείες λογιστικής

Οι ομοσπονδιακές υπηρεσίες αποκάλυψαν στις 7 Απριλίου ότι μια μονάδα της ρωσικής στρατιωτικής διεύθυνσης πληροφοριών, η ομάδα GRU γνωστή ως APT28 ή Fancy Bear, έχει παραβιάσει οικιακά και μικρά επαγγελματικά rοuters για να υποκλέψει διαπιστευτήρια, διακριτικά ταυτοποίησης και ευαίσθητες επικοινωνίες. Οι υπηρεσίες προχώρησαν στο ασυνήθιστο βήμα της εξ αποστάσεως επαναφοράς χιλιάδων επηρεασμένων συσκευών στις ΗΠΑ υπό δικαστική εντολή, αλλά οι αξιωματούχοι προειδοποιούν ότι χωρίς δράση από τους ιδιοκτήτες των routers, το πρόβλημα απέχει πολύ από το να λυθεί.
Δείτε ακόμα: iOS 26.4.2: Διόρθωση ευπάθειας που επέτρεψε στο FBI να διαβάσει μηνύματα Signal

Τα επηρεασμένα rοuters δεν λαμβάνουν πλέον ενημερώσεις ασφαλείας και πρέπει να αντικατασταθούν. Το συγκεκριμένο μοντέλο που αναφέρθηκε από το FBΙ κυκλοφόρησε αρχικά το 2007, αν και το Εθνικό Κέντρο Κυβερνοασφάλειας του Ηνωμένου Βασιλείου υποδεικνύει ότι και άλλα μοντέλα της TP-Link στοχοποιήθηκαν. Δεδομένου ότι κανένα από αυτά τα μοντέλα δεν λαμβάνει πλέον ενημερώσεις firmware, παραμένουν ευάλωτα σε περαιτέρω επιθέσεις.
Είναι σημαντικό για οποιοδήποτε router να ενεργοποιούνται οι αυτόματες ενημερώσεις firmware και να αλλάζονται το προεπιλεγμένο όνομα χρήστη και ο κωδικός πρόσβασης του διαχειριστή. Εκτός αν απαιτείται συγκεκριμένα απομακρυσμένη πρόσβαση, συνιστάται να απενεργοποιηθεί η λειτουργία απομακρυσμένης διαχείρισης στις ρυθμίσεις του διαχειριστή.
Δείτε επίσης: Το FBI Καταστρέφει το Δίκτυο DNS Hijacking της APT28

Το FBI συνιστά επίσης οι απομακρυσμένοι εργαζόμενοι να χρησιμοποιούν VPN όταν έχουν πρόσβαση σε ευαίσθητα δεδομένα.
