Oekraïne verijdelt Russische spionagecampagne gericht op wifi-routers


Key takeaways

  • De Oekraïense veiligheidsdienst heeft een Russische inlichtingenoperatie verijdeld die gericht was op wifi-routers.
  • De Russische militaire inlichtingendienst maakte misbruik van kwetsbaarheden in routers om gevoelige gegevens te stelen voor toekomstige cyberaanvallen en desinformatiecampagnes.
  • Eigenaren van routers moeten hun apparaten onmiddellijk updaten met de nieuwste beveiligingssoftware om soortgelijke inbreuken te voorkomen.

Een multinationale cyberoperatie onder leiding van de Oekraïense veiligheidsdienst (SBU) in samenwerking met internationale partners heeft een Russische inlichtingencampagne aan het licht gebracht die gericht was op wifirouters. Uit het onderzoek bleek dat de Russische militaire inlichtingendienst, de GRU, talrijke verouderde routers van zowel Oekraïense als buitenlandse burgers had gehackt.

Gevoelige gegevens

Door misbruik te maken van kwetsbaarheden in deze apparaten leidde de GRU internetverkeer om via een netwerk van DNS-servers. Die fungeerden als digitale tussenpersonen om gevoelige informatie te onderscheppen, zoals wachtwoorden, authenticatietokens en zelfs e-mails die door versleutelingsprotocollen werden beschermd. De gestolen gegevens waren bedoeld voor gebruik bij toekomstige cyberaanvallen, desinformatiecampagnes en bredere inlichtingenverzameling.

De Russische campagne was specifiek gericht op de communicatie tussen overheidsmedewerkers, militair personeel binnen de Oekraïense strijdkrachten en personen die werken in de defensie-industrie. De gezamenlijke operatie heeft met succes meer dan 100 servers onklaar gemaakt en honderden gecompromitteerde routers uit Russische controle binnen Oekraïne verwijderd. Waardoor de verkenningscapaciteiten van de GRU sterk zijn belemmerd.

Routerbeveiliging

De SBU dringt er bij alle routereigenaren op aan om prioriteit te geven aan beveiliging door ervoor te zorgen dat de nieuwste software-updates op hun apparaten zijn geïnstalleerd.

Rusland werd op 6 april ook getroffen door een grote internetstoring, die gevolgen had voor belangrijke diensten zoals banken, mobiele providers en overheidsportalen. Experts schrijven de wijdverspreide storingen toe aan de druk op de internetblokkeringstools van Roskomnadzor, de Russische mediaregulator. (ev)(fc)

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.