Kybernetičtí zločinci stále častěji útočí na domácí routery

21. 7. 2020. (redaktor: František Doupal, zdroj: Trend Micro)
Trend Micro ve své zprávě varuje domácí uživatele před novou vlnou útoků cílených na domácí routery, které pak počítačoví zločinci používají pro provoz IoT botnetů. Zpráva naléhá na uživatele, aby podnikli kroky k zabránění zneužití jejich domácích zařízení pro páchání trestné činnosti.

V poslední době došlo k prudkému nárůstu útoků cílených na routery s jejich následným zneužitím – nejvíce aktivit tohoto typu proběhlo především okolo posledního čtvrtletí loňského roku. Nejnovější výzkum společnosti Trend Micro naznačuje, že zájem o domácí routery dále poroste, a to i z toho důvodu, že útočníci mohou routery snadno využít pro další nelegální aktivity i mimo napadenou infrastrukturu domácích uživatelů.

„Velká část populace se dnes v případě plnění pracovních či studijních povinností spoléhá na domácí sítě. Je proto víc než kdykoli dříve důležité vědět, co se děje na domácích routerech,“ řekl Jon Clay, ředitel společnosti Trend Micro pro globální komunikaci. „Kybernetičtí zločinci moc dobře vědí, že velká většina domácích routerů není dostatečně zabezpečená a využívá výchozí přihlašovací údaje. Proto také velmi rychle roste počet útoků právě na tento typ zařízení. Domácí uživatelé tak přicházejí o část své přenosové kapacity a mají oprávněný pocit, že dochází ke zpomalení jejich sítě. A jak jsme již několikrát viděli, firmám zasaženým sekundárními útoky mohou tyto botnety zcela odstavit webové aplikace.“

Výzkum společnosti Trend Micro poukazuje na to, že od října 2019 rostl počet útoků využívajících pro pokusy o přihlášení do domácích routerů hrubou sílu, kdy zločinci využívají software pro automatické zadávání známých kombinací přístupových údajů. Během pouhého čtvrt roku se počet pokusů o napadaní zvýšil takřka desetinásobně, z přibližně 23 miliónů v září 2019 na 249 miliónů v prosinci 2019. Jen za první tři měsíce roku 2020 zaznamenala společnost Trend Micro takřka 194 miliónů útoků tohoto typu.

Dalším ukazatelem potvrzujícím uvedené hrozby je nárůst pokusů ze strany domácích routerů o otevření spojení s dalšími IoT zařízeními pomocí protokolu telnet. Vzhledem k tomu, že je tento protokol nešifrovaný, útočníci – nebo jejich botnety – jej upřednostňují při zkoušení, zda cílové zařízení neumožňuje přihlášení pomocí známých přístupových údajů. Během vrcholu probíhajících útoků v polovině března 2020 se za jediný týden pokusilo otevřít telnet spojení s jinými IoT prvky takřka 16 tisíc zařízení.

Trend je znepokojující hned z několika důvodů. Kybernetičtí zločinci si s cílem kompromitovat co největší počet zařízení vzájemně konkurují. Větší počet ovládaných zařízení umožňuje využívat více zdrojů pro své botnety a ty následně snadněji prodat v nelegálních sítích – například pro provedení DDoS útoků nebo pro anonymizaci dalších zločinných aktivit jako jsou podvodné prokliky, krádeže dat nebo převzetí kontroly nad účty. Konkurence je dokonce tak tvrdá, že kybernetičtí zločinci odstraňují z napadaných routerů cizí malware a kontrolu nad zařízeními přebírají na úkor svých soupeřů.

Domácí uživatelé v případě napadení routeru pravděpodobně zaznamenají problémy s výkonem. A pokud útočníci zneužijí kompromitované zařízení pro další své nelegální aktivity, může být veřejná IP adresa routeru zařazena na černé listiny – což může vést k zamezení přístupu domácích uživatelů k internetu i k firemním sítím.

Nejnovější bezpečnostní zpráva také upozorňuje na existenci černého trhu s botnety včetně možnosti pronájmu. Ačkoli může být kompromitováno a následně k provozu botnetu využito jakékoli IoT zařízení, mají počítačoví zločinci zájem především právě o domácí routery – ty jsou totiž přímo připojené k internetu a snadno dostupné.

Štítky: 
Bezpečnost, Routery, Sítě, Trend Micro

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více