BUX 131452.70 -0,29 %
OTP 40460 -0,86 %
Promo app

Töltse le az Economx appot!

Letöltés

Célkeresztben az állami rendszerek: orosz katonai hírszerzők támadhatnak

Katonai és kormányzati információk, valamint a kritikus infrastruktúrák rendszerei kerültek veszélybe annál a világszerte terjedő jelenségnél, amelyben internetes routereket támadnak az orosz hírszerzéshez tartozó hackerek. Erre figyelmeztetnek a német titkosszolgálatok, az amerikai FBI és további 15 ország ügynökségei.

2026. április 11. szombat, 19:04

Fotó: Getty Images / Witthaya Prasongsin - A view of a programmer working on multiple screens, showcasing coding and technology in action.
A view of a programmer working on multiple screens, showcasing coding and technology in action.

Jelszavakat, e-maileket, bejelentkezési adatokat, titkos kormányzati és állami információkat céloz az APT28 elnevezésű, oroszországi hackercsoport, amely a GRU orosz katonai hírszerző szolgálathoz tartozik. A kiberbűnözők Wi-Fi-routereken keresztül hatolnak be a rendszerekbe, hogy érzékeny adatokat lopjanak vagy módosítsanak – hívták fel a figyelmet Németországban.

A „Fancy Bear” vagy „Forest Blizzard” néven is ismert hackercsoport 2015-ben a német parlament, a Bundestag rendszerét is kikezdte, míg 2023 elején a szociáldemokrata SPD párt székházát vették célba, egy évvel később pedig a német légiforgalmi irányítást támadták.

Orosz szerverekre fut be az információ

A mostani illegális akciókról a hatóságok elmondták: a hackerek főként elavult TP-Link gyártótól származó routereket keresnek, és ha sebezhető eszközt találnak, hozzáférnek és manipulálják a DNS-beállításokat. A DNS úgy működik, mint egy telefonkönyv: a weboldalak nevét címekké alakítja, így a böngésző tudja, hová kell mennie.

Ha viszont a hackerek megváltoztatják ezeket a beállításokat, a router az összes internetes forgalmat olyan orosz szerverekre tereli át, ahol el tudják lopni a jelszavakat, e-maileket és a bejelentkezési adatokat – még titkosított kapcsolatok esetén is.

Katonai, kormányzati információkra utaznak

A Német Szövetségi Alkotmányvédelmi Hivatal szerint a hackerek elsősorban katonai és kormányzati információkat, illetve a kritikus infrastruktúrák adatait célozzák. A jelentések szerint az orosz csoport tevékenységét az FBI is vizsgálja, ám eddig világszerte több ezer eszközt fertőztek meg – idézi a Ruhr24.

Ne engedjünk távoli hozzáférést!

A hackertámadásokkal szemben a magánfelhasználókat is figyelmeztették. Eszerint elsődleges, hogy le kell cserélni a tíz évnél régebbi TP-Link eszközt, illetve az alapértelmezett jelszót, és tanácsos folyamatosan frissíteni a szoftvert, majd letiltani a távoli hozzáférést. Ha tanúsítványfigyelmeztetés jelenik meg a böngészőben egy webhely megnyitásakor, azonnal álljunk meg, és ne folytassuk az oldal felkeresését – áll a szakértői figyelmeztetésben.

Thurzó Katalin
Thurzó Katalin
Szerkesztő

Ez is érdekelhet