Ministarstvo pravosuđa SAD-a i FBI zaplijenili su dva hakerska alata, Microscan i FishHub, koje je koristila Flax Typhoon, skupina povezana s kineskom državom. To je potvrđena srž vijesti, kako je izvijestio CyberScoop. Čitatelji koji traže informacije o zaplijeni botneta usmjerivača Flax Typhoon trebaju znati gdje se javno izvještavanje trenutačno zaustavlja: ono potvrđuje zapljenu alata, ali sažetak koji imamo ne objašnjava kako su alati funkcionirali ni jesu li kućni i uredski usmjerivači bili uključeni.
Ta praznina je važna, pa ovaj tekst razdvaja ono što je izviješteno od onoga što je općenito dobra praksa. Izvještavanje nam govori što je uklonjeno. Savjeti o usmjerivačima u nastavku primjenjuju se na gotovo svako kućanstvo i mali ured neovisno o pojedinostima.
Što obuhvaća zapljena Microscana i FishHuba
Prema izvješću CyberScoopa, DOJ i FBI zaplijenili su Microscan i FishHub, dva hakerska alata povezana s Flax Typhoonom. Skupina je opisana kao povezana s kineskom državom. Osim naziva alata, aktera koji su ih koristili i agencija koje su djelovale, izvještavanje koje nam je dostupno ne nudi mnogo više.
Nećemo nagađati o ostalom. Sažetak ne navodi koja je infrastruktura zaplijenjena, što su alati tehnički radili, koliko je žrtava bilo pogođeno ni jesu li podignute optužnice. Ako želite te odgovore, pratite službene izjave DOJ-a i FBI-a te iscrpnije izvještavanje kako se bude pojavljivalo.
Ono što zapljena pokazuje jest da provedba zakona može djelovati protiv alata o kojima ovise skupine povezane s državom, a ne samo protiv pojedinaca. To je koristan podsjetnik da se te operacije mogu prekinuti, čak i ako skupine iza njih rijetko zastaju na dugo.
Kako Flax Typhoon koristi kompromitirane usmjerivače za špijunažu
Uredničko pitanje koje će mnogi čitatelji imati jest uključuje li ova priča usmjerivače. Iskren odgovor je da izvještavanje na kojem radimo to ne navodi. Ne možemo tvrditi da Microscan ili FishHub ciljaju usmjerivače, niti opisati kako Flax Typhoon djeluje, bez izvora.
Ono što možemo reći je općenito i dobro poznato: usmjerivač se nalazi na rubu vaše mreže i vidi promet svakog uređaja iza sebe. Svatko tko ga kontrolira može potencijalno promatrati ili preusmjeravati taj promet, ili ga koristiti kao posrednika kako bi njihova vlastita aktivnost izgledala kao da dolazi s obične kućne ili uredske veze. Mrežni hardver koji nije zakrpan, izložen je internetu ili više nema sigurnosnih ažuriranja česta je slaba točka upravo iz tog razloga.
Uzmite to kao kontekst, a ne kao opis ovog konkretnog slučaja. Ako kasnije izvještavanje poveže ove alate s određenim hardverom, savjeti u nastavku postaju još relevantniji.
Zašto VPN ne rješava problem kompromitiranog usmjerivača
VPN šifrira promet između vašeg uređaja i VPN poslužitelja. To je vrijedno na nepouzdanim mrežama poput javnog Wi-Fi-ja i sprječava vašeg internetskog providera da vidi sadržaj vašeg prometa. To nije alat za popravak kompromitiranog hardvera.
Ako je vaš usmjerivač pod tuđom kontrolom, usmjerivač ostaje pozicija od povjerenja na vašoj mreži. Napadač na tom mjestu mogao bi mijenjati postavke, mijenjati DNS, mijenjati vlastitu konfiguraciju usmjerivača ili dosegnuti uređaje na vašoj lokalnoj mreži. VPN koji radi na vašem prijenosnom računalu ne mijenja tko kontrolira usmjerivač ni što taj uređaj može učiniti ostatku vaše mreže.
Gledajte na to kao na slojeve. VPN štiti put koji vaš promet prolazi. Sigurnost usmjerivača štiti sam gateway. Želite oboje, ali jedno ne zamjenjuje drugo. Za osjećaj kako funkcionira prekid provedbe zakona u drugim slučajevima, naš objašnjenje uklanjanja KillSec ransomwarea pokriva zasebnu operaciju, iako uključuje drugu vrstu prijetnje i nije izravna paralela s ovom.
Kako sada ojačati svoj kućni usmjerivač
Ne morate čekati dodatne pojedinosti o ovom slučaju da biste učvrstili svoju postavku. Ovi koraci su standardna higijena:
- Ažurirajte firmware. Provjerite administratorsku stranicu svog usmjerivača ili stranicu za podršku proizvođača za najnoviju verziju i uključite automatska ažuriranja ako su dostupna.
- Onemogućite daljinsko upravljanje. Osim ako vam specifično treba upravljati usmjerivačem izvan doma, isključite to kako administratorsko sučelje ne bi bilo dostupno s interneta.
- Promijenite zadane vjerodajnice. Zamijenite tvorničko administratorsko korisničko ime i lozinku dugom, jedinstvenom zaporkom i učinite isto za svoju Wi-Fi lozinku.
- Zamijenite uređaje na kraju životnog ciklusa. Ako proizvođač više ne izdaje sigurnosna ažuriranja za vaš usmjerivač, vrijeme je za zamjenu. Nepodržani hardver ne može se zakrpati kada se pronađu novi nedostaci.
- Isključite značajke koje ne koristite. Usluge poput UPnP-a, alata za daljinski pristup i nekorištenih gostujućih mreža dodaju izloženost bez dodane vrijednosti za mnoga kućanstva.
- Ponovno pokrenite i pregledajte. Povremeno restartajte usmjerivač i pregledajte popis povezanih uređaja i postavke za sve nepoznato.
Što to znači za vas
Za većinu ljudi praktični učinak ove vijesti nije određeno upozorenje nego poticaj. Skupini povezanoj s državom američke su vlasti zaplijenile alate, što je pozitivan razvoj, no šira lekcija je da gateway vaše mreže zaslužuje istu pažnju kao vaš telefon ili prijenosno računalo. Iz trenutačnog izvještavanja ne možete zaključiti je li vaša oprema pogođena, a u njemu nema naznaka da obični korisnici trebaju poduzeti hitne mjere. Ipak, nezakrpan ili nepodržan usmjerivač je rizik bez obzira na to pojavljuje li se u ovom slučaju.
Ako vodite mali biznis ili kućni ured, ulozi su nešto veći jer vaš usmjerivač može prenositi poslovni promet i stajati uz dijeljene uređaje. Brza revizija malo košta, a isplati se kod svake vrste prijetnje.
Ključni zaključci
Zapljena botneta usmjerivača Flax Typhoon, kako je dosad javno izviješteno, potvrđena je samo kao oduzimanje Microscana i FishHuba od strane DOJ-a i FBI-a skupini povezanoj s kineskom državom. Pojedinosti o usmjerivačima ostaju nepotvrđene, pa pratite službene novosti za više informacija.
U međuvremenu, odvojite nekoliko minuta danas da pregledate svoj usmjerivač: ažurirajte firmware, onemogućite daljinsko upravljanje, promijenite zadane vjerodajnice i zamijenite svaki uređaj koji više ne prima sigurnosna ažuriranja. Nastavite koristiti VPN gdje ima smisla, ali zapamtite da on štiti vaš promet u prijenosu, a ne gateway koji bi netko drugi mogao kontrolirati. Osiguravanje samog usmjerivača korak je koji čini svaki drugi alat za privatnost učinkovitijim.




