Американската Агенция за национална сигурност (NSA) предупреди в съвместно изявление в понеделник, че подкрепяни от руската държава хакери атакуват уязвими мрежови устройства, за да компрометират сектори на критичната инфраструктура по целия свят.
Хакери, свързани с Отдел 16 на Руската федерална служба за сигурност (ФСБ), експлоатират лошо конфигурирани и уязвими устройства Cisco Smart Install, за да компрометират цели в редица индустрии, според NSA. Хакерите се проследяват под имената Berzerk Bear или Dragonfly.
Мрежовите устройства на Cisco са честа цел на държавно свързани и криминални субекти през последните години, тъй като те осигуряват дълбок достъп до критични системи. Атаките преди това са били насочени към уязвимости в устройства, чийто жизнен цикъл е изтекъл (end-of-life), включително уязвимост за отказ на услуга (DoS), проследявана като CVE-2018-0171, в софтуера Cisco IOS и Cisco IOS XE. Освен това е била атакувана и уязвимост за фалшифициране на междусайтови заявки (CSRF), проследявана като CVE-2008-4128.
Според консултативен документ на ФБР от 2025 г., подкрепяният от Русия субект е насочил атаките си към Simple Network Management Protocol (SNMP) и устройства с изтекъл жизнен цикъл с неотстранени уязвимости, като е събрал конфигурационни файлове на хиляди устройства в САЩ.
През миналата година служители призоваха потребителите да:
- променят паролите по подразбиране,
- премахнат устройствата от публичното интернет пространство,
- подсигурят отдалечения достъп.
Властите в Обединеното кралство и Европейския съюз обявиха в понеделник санкции срещу 24 лица и организации във връзка с тази заплашителна дейност. Длъжностни лица заявиха, че руските разузнавателни служби са вербували криминални хакери за участие в редица заплахи. Властите в Обединеното кралство и ЕС свързаха хакерите с атака срещу енергийната мрежа на Полша. Атаката се провали, но служители заявиха, че 500 000 души са можели да останат без ток, ако нападението е било успешно.
В предупреждение, към което се присъединиха ФБР, Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) и международни партньорски агенции, британските власти миналия месец заявиха, че спонсорираните от държавата хакери са свързани с по-голямата част от сериозните атаки, насочени срещу критичната инфраструктура в страната.