Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) на САЩ, в сътрудничество с Националната агенция за сигурност (NSA), Федералното бюро за разследване (FBI), Киберцентъра на отбраната (DC3) и международни партньори, публикува съвместен съвет за киберсигурност, озаглавен „Подобряване на хигиената на рутерите за защита срещу руско държавно спонсорирано таргетиране“. Съветът предупреждава, че руски киберактори се насочват към уязвими мрежови устройства в секторите на критичната инфраструктура в световен мащаб, по-специално в комуникациите, отбранителната индустриална база, енергетиката, финансовите услуги, правителствените услуги и съоръжения, както и здравеопазването и общественото здраве.

Воден от NSA, съветът подчертава как атакуващите използват предимно лошо конфигурирани рутери, но също така са известни с това, че експлоатират често срещани уязвимости и излагания (CVE), за да получат неоторизиран достъп, да извлекат чувствителни конфигурации и да улеснят злонамерена дейност. За защита срещу тези заплахи съветът очертава практически стъпки за смекчаване на последиците, като например:

  • Ограничаване на достъпа до интерфейси за управление и защитни стени
  • Внедряване на по-силно удостоверяване и протоколи за криптиране на данни
  • Осигуряване на слаби и уязвими системи с достъп до интернет
  • Мониторинг за подозрителна активност

„CISA продължава да работи с вътрешни и глобални партньори, за да подчертае продължаващата заплаха от национални актори, насочени към уязвими мрежови устройства“, заяви изпълняващият длъжността помощник-директор по киберсигурността Крис Бутера. Съветът се основава и на предупреждението на ФБР от август 2025 г. относно злонамерена кибердейност, приписвана на Център 16 на руската Федерална служба за сигурност (ФСБ).