Наталя Зарудня

Головний редакторКерівниця та засновник CyberCalm. Працюю в галузі кібербезпеки та технологічної журналістики понад 10 років. Пишу про захист даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Слідкуйте: 14.07.2026Поділитися4 хвилини читання

Кібербезпекові відомства Сполучених Штатів та ще дванадцяти держав опублікували спільне попередження: хакери, пов’язані з Федеральною службою безпеки Російської Федерації (ФСБ), використовують вразливі та неправильно налаштовані маршрутизатори для несанкціонованого доступу до мереж об’єктів критичної інфраструктури по всьому світу.
Колективне попередження, розроблене Агентством національної безпеки (АНБ), Федеральним бюро розслідувань (ФБР) та Кібербезпековим агентством з безпеки інфраструктури (CISA) спільно з 16 іншими організаціями з Австралії, Великої Британії, Італії, Канади, Нової Зеландії, Естонії, Фінляндії, Франції, Чехії, Данії, Польщі та Швеції, пов’язує ці атаки з підрозділом ФСБ під назвою «Центр 16».
Ця група (також відома під псевдонімами Berserk Bear, Energetic Bear, Crouching Yeti, Dragonfly, Ghost Blizzard і Static Tundra) проводить сканування IP-адрес, підключених до Інтернету, у пошуках маршрутизаторів, які використовують стандартні або поширені рядки автентифікації SNMP. Виявивши такі пристрої, зловмисники надсилають команди з підроблених IP-адрес, змушуючи обладнання копіювати свої конфігураційні файли та завантажувати їх на підконтрольні сервери за допомогою протоколу TFTP.
Ще в серпні 2025 року ФБР попереджало, що ця ж група з листопада 2021 року здійснює напади на критичну інфраструктуру, використовуючи критичну вразливість CVE-2018-0171 у функції Smart Install програмного забезпечення Cisco IOS та Cisco IOS XE.
Найбільш уразливими секторами є енергетика, телекомунікації, оборонно-промисловий комплекс, охорона здоров’я, фінансові послуги, а також державні установи, особливо на регіональному та місцевому рівнях.
«Центр 16 […] шукає вразливі маршрутизатори, скануючи Інтернет на наявність пристроїв, які все ще використовують стандартні або слабкі паролі та спільні рядки протоколу SNMP», — повідомив у понеділок Національний центр кібербезпеки Великої Британії (NCSC). Хоча SNMP-сканування залишається основним методом цієї групи, вона також використовує загальновідомі вразливості пристроїв Cisco, функцію Cisco Smart Install (SMI) та веб-інтерфейси керування для отримання контролю над мережевим обладнанням.

Техніки «Центру 16» ФСБ та рекомендовані заходи захисту. За матеріалами спільного попередження NSA, CISA та ФБР
Того ж дня Велика Британія разом із державами Європейського Союзу офіційно звинуватили «Центр 16» ФСБ у грудневій атаці 2025 року на енергосистему Польщі — успішна реалізація цієї атаки могла призвести до відключення електроенергії для пів мільйона осіб.
Автори попередження також надали рекомендації, які допоможуть спеціалістам із мережевої безпеки протистояти цим загрозам:
- Перехід на SNMPv3 та вимкнення застарілих версій SNMPv1 і SNMPv2.
- Відключення функції Cisco Smart Install на всіх пристроях.
- Налаштування надійних, унікальних паролів для локальних облікових записів мережевого обладнання.
- Блокування трафіку TFTP та SNMP на прикордонних міжмережевих екранах.
- Своєчасне оновлення програмного забезпечення та прошивок.
- Заміна обладнання, під яке виробник більше не надає підтримку.
Публікація попередження стала продовженням міжнародної правоохоронної операції, яка нейтралізувала FrostArmada — окрему кіберкампанію, яку приписують групі APT28 (підрозділ російської військової розвідки, пов’язаний з частиною 26165 ГРУ; також відомий як Fancy Bear і Forest Blizzard). Станом на грудень 2025 року ця кампанія зачепила 18 000 маршрутизаторів у 120 країнах.
За даними Black Lotus Labs (дослідницький підрозділ Lumen) та Microsoft, хакери змінювали налаштування DNS на скомпрометованих маршрутизаторах MikroTik та TP-Link для домашнього та малого офісного використання (SOHO), перенаправляючи трафік автентифікації на підконтрольні сервери та викрадаючи облікові дані для Microsoft 365 і токени OAuth.
У рамках санкціонованої судом операції, за сприяння Міністерства юстиції США, уряду Польщі та кількох кібербезпекових компаній, ФБР дистанційно видалило шкідливі DNS-налаштування зі скомпрометованих маршрутизаторів та переконало їх підключатися до легітимних DNS-сервісів.
Будь ласка, залиште це поле порожнім
Привіт!
Раді знайомству!
Ми не надсилаємо спам! Додаткову інформацію можна знайти в нашій політиці конфіденційності.
Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.
КАТЕГОРІЇ:СШАФБРросійські хакериПоділитисяFacebookThreadsСкопіювати посиланняНадрукуватиВаш відгук?Захоплено0Сумно0Смішно0Злюся0Дивно0Попередня публікація

Meta хоче запатентувати ШІ, який цілий день слухає користувача та відстежує його емоціїНаступна публікація

Ніколи не дозволяйте ШІ-чатботу придумувати вам пароль. Ось чомуУ тренді

Комбінації клавіш у Windows 11: повний довідник18.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні18.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука19.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг17.08.2026

Російські хакери зламують акаунти через OAuth і привʼязку пристроїв у WhatsApp21.08.2026
Рекомендовано

ПриватністьСексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту13.08.2026

НовиниДата-центри для ШІ переходять на власні газові електростанції: у США їх планують щонайменше 8210.08.2026

НовиниЄС і Велика Британія запровадили санкції проти російських військових хакерів за кібератаки14.07.2026

КібербезпекаФБР і Google ліквідували китайський фішинговий сервіс, який завдав збитків на 1,9 мільярда доларів16.06.2026
Джерело: kp.ua
