Домашние и корпоративные роутеры взломали хакеры Fancy Bear

Группа Fancy Bear (APT 28) захватила тысячи роутеров в разных странах. Злоумышленники перенаправляют интернет-трафик на поддельные сайты, чтобы украсть пароли и обойти двухфакторную аутентификацию.

Источник
Домашние и корпоративные роутеры взломали хакеры Fancy Bear
Фото: Israel Hayom / קבוצת ההאקרים Fancy Bear. צילום: GettyImages

Домашний роутер на службе российской разведки — это звучит как сценарий триллера, но это реальность апреля 2026 года. Известная хакерская группа Fancy Bear (также известная как APT 28), связанная с российской разведкой (ГРУ), сумела взломать тысячи домашних и корпоративных роутеров по всему миру. Цель? Не просто украсть у вас Wi‑Fi, а перенаправить ваш интернет-трафик, чтобы украсть пароли и получить доступ к чувствительным аккаунтам.

Как это работает? Согласно сообщениям, опубликованным прошлой ночью (с вторника на среду) британским киберподразделением (NCSC) и компанией по безопасности Black Lotus Labs, хакеры использовали старые уязвимости в роутерах компаний TP‑Link и MicroTik.

Метод прост и особенно жесток. Вместо того чтобы атаковать сами сайты, они меняют настройки внутри вашего роутера. Когда вы пытаетесь зайти на сайт банка или почту, роутер «обманывает» вас и перенаправляет на поддельный ресурс, который выглядит точно так же, как оригинал. Там хакеры крадут имена пользователей и пароли — а иногда и «токены» (Tokens), позволяющие им обходить механизмы двухфакторной аутентификации (2FA).

18 000 жертв в 120 странах

Масштаб операции просто огромен. Исследователи выявили по меньшей мере 18 000 жертв в 120 странах. Несмотря на то что атака началась как «ловушка», охватывающая широкую сеть частных пользователей, она быстро сузилась до целей с разведывательным интересом: правительственные ведомства, правоохранительные органы и поставщики электронной почты в Северной Африке, Центральной Америке и Юго-Восточной Азии.

ФБР вступает в дело

Относительно хорошие новости: международная коалиция, включающая ФБР и технологические компании, такие как Microsoft и Lumen, смогла нарушить работу ботнета (сети заражённых компьютеров) и заблокировать домены, используемые российскими хакерами. Тем не менее тысячи устройств всё ещё работают на устаревшем программном обеспечении и остаются уязвимыми для будущих атак.

Ваш роутер — это ворота в ваш цифровой мир, и в данном случае он превратился в троянского коня. Если вы не обновляли прошивку роутера в последние два года, возможно, кто-то в Москве наблюдает за вашим трафиком.

Читайте также