Обнаружена бот-сеть из 300 000 взломанных домашних роутеров

Обнаружена бот-сеть из 300 000 взломанных домашних роутеров

Специалисты по информационной безопасности говорят об обнаружении сети из взломанных домашних роутеров. Сеть включает в себя более 300 000 роутеров в домах и малых офисах, захватить роутеры удалось благодаря наличию уязвимостей в программном обеспечении сетевых устройств.



В ИТ-компании Team Cymru говорят, что обнаруженная ими бот-сеть из роутеров является крупнейшей в своем роде. При этом, Cymru отмечает, что пока не слишком понятно, как именно операторы сети собираются использовать сеть из скомпрометированных роутеров. В описании на сайте Team Cymru сказано, что впервые они зафиксировали факты компрометации отдельных роутеров разных производителей в январе этого года. Первые жертвы были расположены в Восточной Европе, но сейчас подавляющее большинство жертв расположено на территории Вьетнама , а небольшая часть - в Европе и паре других стран, пишет cybersecurity.ru.

«После того, как роутер взломан, атакующие могут подменять внутренние инструкции, перенаправляя пользователей на поддельные веб-сайты без изменения доменного имени», - говорится в заметке компании. «Потенциально, атакующий может получить полный контроль над интернет-трафиком пользователя, а также заражать его компьютер передаваемым вредоносным программным обеспечением».

Стив Санторелли, ИТ-специалист компании Team Cymru, говорит, что наличие сети из зараженных роутеров было установлено как раз на фоне наличия большого количества поддельных DNS-запросов со стороны конечных пользователей. Специалистов заинтересовал тот факт, что пользовательские устройства в массовом порядке работают не с провайдерскими DNS, а со сторонними серверами.

По словам Санторелли, эта атака похожа на недавний ИТ-инцидент в Польше, когда взломанные роутеры одного из провайдеров массово перенаправлялись на вредоносные сайты, где хакеры предпринимали усилия по краже логинов и паролей пользователей от банковских систем.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru