Хакеры получают доступ к данным пользователей через взлом роутеров
Эксперты сервиса разведки утечек DLBI выявили схему, позволяющую злоумышленникам получать данные пользователей путём взлома домашних и корпоративных роутеров. Атака затрагивает доступ к «Госуслугам», социальным сетям и облачным сервисам. Об этом сообщает IXBT News.
«Специальные боты автоматически ищут в интернете открытые панели управления сетевым оборудованием. Если доступ удается получить с помощью стандартных паролей или словарей, преступники меняют DNS-сервер роутера», — пишет IXBT News.
После изменения DNS-сервера запросы пользователей перенаправляются на поддельные страницы популярных сервисов. Для убеждения жертвы в безопасности сайта мошенники предлагают установить якобы корневой сертификат Минцифры, который на самом деле принадлежит злоумышленникам. Этот сертификат позволяет браузеру принимать поддельные сертификаты без предупреждений. После ввода логина, пароля и кода из SMS преступники получают контроль над учётной записью, изменяют способы подтверждения входа и могут продавать украденные аккаунты. В DLBI отмечают, что опасность атаки заключается в её автоматизации: пользователь может не заметить вмешательства до момента кражи данных. Для защиты специалисты рекомендуют установить уникальный пароль администратора роутера, отключить управление устройством из интернета и проверить настройки DNS. Также советуют использовать мобильный интернет вместо домашней Wi-Fi-сети для доступа к критически важным сервисам.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.