TESTER Bil & Elfordon Datorer Sport & Träning Gaming Mobil Smart hem Teknik

Nyhet

Ryska statliga hackare kapar privata routrar: Så här skyddar du ditt nätverk

Hackare från den ryska underrättelsetjänsten har kapat tusentals hemroutrar för att stjäla lösenord. Det är dags att uppdatera den lilla blinkande lådan i hörnet.

Ryska statliga hackare kapar privata routrar: Så här skyddar du ditt nätverk

Den står oftast gömd bakom soffan eller i ett dammigt hörn av tvättstugan. Din internetrouter. Den sköter sig själv, och så länge det går att komma åt Netflix tänker de flesta knappt på den. Det är synd. För just nu finns det en reell risk att din router använder sin fritid till att arbeta för den ryska militären.

En grupp ryska statliga hackare har kapade tusentals hemroutrar och routrar i småföretag över hela världen. Målet är att omdirigera offrens internettrafik för att stjäla lösenord och så kallade åtkomsttokens. Gruppen bakom attacken är den ökända hackergruppen Fancy Bear, även kända som APT 28, som anses vara en del av den ryska underrättelsetjänsten GRU.

Föråldrad programvara är en öppen dörr till ditt hem

Attacken är ingen svart magi. Det är gediget, opportunistiskt hantverk. Hackarna har specifikt riktat in sig på routrar utan säkerhetsuppdateringar från tillverkare som MikroTik och TP-Link. Genom att utnyttja tidigare offentliggjorda sårbarheter i föråldrad programvara har de kunnat ta över enheterna utan ägarnas vetskap.

Läs också Nyhet: USA förbjuder import av nya utländska routrar Den amerikanska kommunikationsmyndigheten FCC har förbjudit import och försäljning av alla nya routrar som tillverkas utanför USA. Beslutet motiveras officiellt med nationell säkerhet, men kommer mitt i ett eskalerande handelskrig med Kina.

När hackarna väl har fått in en fot ändrar de routerns standardinställningar så att alla DNS-förfrågningar (Domain Name System) skickas via servrar som hackarna kontrollerar. DNS-systemet är hela internets telefonkatalog, och denna DNS-kapning gör det möjligt för de ryska aktörerna att omdirigera ovetande användare till falska webbplatser. Härifrån kan de stjäla lösenord och de tokens som normalt låter dig logga in, vilket gör dem i stånd att helt kringgå dina tvåfaktorsautentiseringskoder. Microsoft har samtidigt observerat att gruppen använder åtkomsten för att utföra så kallade AiTM-attacker (Adversary-in-the-middle) mot säkra TLS-anslutningar för att snappa upp data.

Klippte anslutningen till 5 800 vindkraftverk

Omfattningen av attacken är uppenbar. Microsoft har identifierat fler än 5 000 komprometterade konsumentenheter, medan säkerhetsföretaget Black Lotus Labs rapporterar om minst 18 000 offer fördelade på cirka 120 länder.

Annons
Läs också Guide: Så får du bättre Wi-Fi-täckning hemma Upplever du döda zoner eller Wi-Fi-avbrott när hela familjen är online? Problemet är sällan din internetleverantör, utan snarare fördelningen av signalen – här är en guide till hur du skapar ett stabilt trådlöst nätverk i hela ditt hem.

Att Fancy Bear intresserar sig för kritisk eller civil infrastruktur är definitivt inget nytt. Gruppen var också inblandad i det ytterst destruktiva hackerangreppet mot satellitleverantören Viasat 2022, som ägde rum samma dag som Ryssland invaderade Ukraina. Förutom att lamslå satellitnätverket över stora delar av Europa, avbröt angreppet även fjärråtkomsten till cirka 5 800 vindkraftverk i Tyskland. Då använde de en skadlig ”wiper”-malware kallad AcidRain, som helt enkelt raderade data och gjorde modem och routrar permanent obrukbara.

Russian military hackers 2
Om din router inte är uppdaterad är den en öppen dörr för hackare. (Illustration: Midjourney)

FBI städar inte upp i ditt vardagsrum

Myndigheterna har dock inte suttit helt med armarna i kors. Det amerikanska justitiedepartementet och FBI har lyckats störa hackernätverket. För de routrar som befann sig på amerikansk mark fjärrstyrde FBI helt enkelt enheterna för att rensa dem och stänga dörren för hackarna.

Men det betyder inte att du kan luta dig tillbaka. Amerikanska myndigheter har nämligen inte befogenhet (eller tid) att städa upp i skandinaviska vardagsrum. Om din router är infekterad, eller bara sårbar, är det därför uteslutande ditt eget problem. Microsoft betonar i sin analys just risken med hemroutrar som inte har en IT-avdelning i ryggen som kan sköta säkerheten. Särskilt eftersom många av oss arbetar hemifrån och därmed riskerar att exponera företagsdata via en osäker privat router.

Läs också Nyhet: Din Garmin-smartklocka delar mer information än du tror En officer joggade sju kilometer på däcket på det franska hangarfartyget Charles de Gaulle med sin Garmin Forerunner 955 och appen Strava aktiverad. Resultatet: Fartygets exakta position var tillgänglig för vem som helst – i stort sett i realtid.

Så betrakta detta som en vänlig men bestämd uppmaning: Hitta din router. Logga in på den. Tryck på knappen för firmwareuppdatering. Och om routern fortfarande har admin/admin som användarnamn respektive lösenord, så ändra det nu! Innan du vattnar blommorna och rastar hunden. Det tar bara fem minuter. Och det är onekligen roligare än att fungera som en ofrivillig relästation för rysk cyberspionage.

(f. 1964): Journalist. John har arbetat för Ljud & Bild sedan 2013. Han skriver om hifi, högtalare, datorer, spel och teknikhistoria. John har ägnat sig åt teknikjournalistik sedan 1982(!) och har arbetat för många olika tidskrifter i olika roller, bland annat GEAR, High Fidelity, Computer för alla, Illustrerad vetenskap, Ny elektronik, PC World och Privat Computer. Han har också skrivit många böcker och utbildningsprogram om IT.

Skriv en kommentar

Din e-postadress kommer inte publiceras. Obligatoriska fält är märkta *

Läs hela artikeln med LB+

Erbjudande

Erbjudande - 1 månad 10:-

Prova LB+ i en månad för 10:-

LB+ Total 12 månader

Full tillgång till allt innehåll på Ljud & Bild och L&B Home i 12 månader

LB+ Total år!

Full tillgång till allt innehåll på Ljud & Bild och L&B Home i 6 månader

10:- / första månaden
164:- / mån
154:- / mån
Med ett abonnemang får du även:
  • Tillgång till fler 8 000 produkttester!
  • Nyhetsbrev varje vecka med de senaste nyheterna
  • Bra rabatter hos våra samarbetspartner i LB+ Fördelsklubb
  • Tidningen i digitalt format – nytt nummer varje månad
  • L&B TechCast – en podd från L&B
  • Inaktiverade annonser
  • L&B+ Video – häng med L&B-redaktionen bakom kulisserna på de stora teknikmässorna och mycket mer!

Dina filer på Google Drive får bättre skydd

USA förbjuder alla nya utländska routrar: Ska du slänga din kinesiska router?

Toughbook 56 klarar de tuffa jobben

En revolution från Apple: MacBook Neo går att reparera!

Din nya dator blir sämre än din gamla

Inga fler jetmotorer: Acers nya bärbara datorer fokuserar på tystnad, batteritid och smartare videomöten

Från oväntad budget till proffslyx

Apple utökar MacBook-familjen med en ny konkurrent till Chromebook

Din Mac kanske inte klarar Studio Display

Nu får alla modeller dubbelt lagringsutrymme och Wi-Fi 7 som standard

Inget mer gissande: Google Lens har flyttat in i webbläsaren

Snart slutar dina gamla Mac-appar funka