Nyní máte pět důležitých důvodů, proč tento týden zahájit konverzaci o bezpečnosti routerů se svými klienty z malých firem, zejména s těmi, jejichž zaměstnanci pracují z domova. Jeden z nich má v titulku ruskou vojenskou rozvědku. Toto je váš přehled, body k diskusi a akční plán.
FBI nezveřejnila varování a pokračovala dál. Spustila soudně schválená operace k odstranění sítě unesených routerů které ruská vojenská jednotka GRU č. 26165, známá jako APT28 nebo Fancy Bear, používala k útokům. Routery v nejméně 23 státech USA byly napadeny a použity k provádění operací únosu DNS proti vojenským, vládním a kritickým infrastrukturním cílům. Ministerstvo spravedlnosti USA potvrdilo rozsah útoků.
Rusko není jediným problémem. Čínský Volt Typhoon směruje svůj provoz přes napadená zařízení pro malé kanceláře/domácí kanceláře (také známá jako: SOHO) od výrobců, jako jsou ASUS, Cisco, D-Link, NETGEAR a Zyxel, aby zůstal skrytý v sítích amerických elektrárenských, ropných a plynárenských společností. Cílem je dlouhodobá setrvalost, nikoli okamžité narušení.
FBI, NSA a agentury pro kybernetickou bezpečnost z více než 15 zemí společně vydané formální pokyny na tuto hrozbu. Jedná se o koordinované globální varování a routery vašich klientů jsou součástí konverzace.

Ministerstvo spravedlnosti USA potvrdilo soudem schválené vyčištění sítě unesených routerů SOHO provozovaných ruskou GRU. Routery byly použity k únosu DNS, což znamená, že útočníci tiše zachycovali a přesměrovávali internetový provoz, aniž by si toho oběti všimly. Když je DNS uneseno, zaměstnanci vašeho klienta nakonec zadávají své přihlašovací údaje do falešných přihlašovacích stránek, které vypadají zcela reálně. Jejich správce hesel o tom nic neví, protože porovnává URL adresy s přihlašovacími údaji a tyto URL adresy byly kooptovány únosem DNS. Neexistují žádná vyskakovací varování, žádné varovné signály ani okamžik váhání, než útočník odejde se svými přihlašovacími údaji. Přístupové klíče tento útok zastaví. Na rozdíl od hesel používají přístupové klíče kryptografické ověřování vázané na přesný původ, pro který byl klíč vytvořen. V případě napadení připojení selže handshake před odhalením jakýchkoli přihlašovacích údajů a útočník nic nezíská. V případech, kdy přístupové klíče ještě nejsou podporovány, proškolte zaměstnance, aby se okamžitě zastavili a nahlásili jakékoli neočekávané varování o certifikátu na přihlašovací stránce. Obojí probíráme v níže uvedených doporučeních.
Společnost Volt Typhoon dosáhla dlouhodobého přístupu do řídicích systémů amerických energetických společností. Dragos a MicrosoftTechnika je konzistentní: trasa přes kompromitovaný SOHO router, splynutí s běžným provozem a čekání. Neinstalovaný router vašeho klienta je přesně ten typ zařízení, které tato skupina hledá.
Společnost TP-Link se z roku 2019 na americkém trhu s routery prosadila z mírné pozice na vedoucí pozici v roce 2024. Odhady jejího současného podílu se značně liší. z přibližně 12 %, pokud se započítá všechny typy routerů, přes 36 % přímých prodejů spotřebitelům podle společnosti CircanaNěkteří poskytovatelé internetových služeb vydávají hardware TP-Link přímo předplatitelům, ačkoli podíl TP-Linku v tomto segmentu je podle jeho vlastních slov stále malý. V březnu 2026 se FCC od obav přesunula k formálnímu kroku. přidání všech spotřebitelských routerů vyrobených v zahraničí do svého seznamu krytých produktů a s odkazem na „nepřijatelná rizika pro národní bezpečnost“. Nové modely vyrobené v zahraničí nyní nepodléhají schválení FCC, což znamená, že je nelze legálně dovážet ani prodávat ve Spojených státech. Stávající zásoby TP-Link lze prodávat. Společnosti Netgear a Eero obdržely podmíněná schválení pro pokračování v dovozu nových modelů do října 2027. TP-Link aktivně usiluje o podobné schválení.
Federální komunikační komise (FCC) od té doby prodloužila lhůtu pro aktualizaci firmwaru pro stávající zařízení do ledna 2029, takže routery, které jsou již v prodeji, budou prozatím nadále dostávat bezpečnostní záplaty. Základní zákaz nových modelů zahraniční výroby zůstává v platnosti. Poskytovatelé spravovaných služeb (MSP), kteří si tento hardware již nainstalovali, jsou připraveni reagovat dříve, než se dodávky náhradního hardwaru zúží.
| Poznámka redakce: Darknet Diaries, epizoda 174, „Pacific Rim“ vydaná v květnu 2026, vypráví příběh čínské státem podporované hackerské skupiny, která šest let útočila na firewally Sophos pomocí zero-day exploitů, které dosud nebyly v praxi k vidění. Sophos se agresivně bránil a celá produktová řada byla nakonec vyřazena z provozu. Pokud byl firewall dodavatele zabezpečení napaden na této úrovni, stejnou vážnou pozornost si zaslouží i zahraniční routery, které jsou nespravovány v kancelářích vašich klientů. |
Botnet KV používaný společností Volt Typhoon byl téměř výhradně sestaven z routerů Cisco a Netgear s ukončenou životností, které již nedostávají bezpečnostní aktualizace. Doporučení CISA AA26-113A podrobně popisuje, jak aktéři z China-nexus budují tajné sítě z napadených zařízení, přesně jako jsou routery EOL vašich klientů. To vám dává jasnou a fakturovatelnou platformu pro každého klienta: zeptejte se jich, kdy naposledy zkontrolovali hardware, který zpracovává veškerý jejich internetový provoz. Většina z nich nebude mít odpověď. Riziko nekončí ani za dveřmi kanceláře. Každý vzdálený zaměstnanec provozuje doma svůj vlastní router, který váš tým nevybral, nenakonfiguroval a nespravuje. Toto zařízení zpracovává každý bajt pracovního provozu, který tito zaměstnanci odesílají a přijímají. Čtyři roky stará brána vydaná poskytovatelem internetových služeb s neopraveným firmwarem v domě vzdáleného zaměstnance je stejně exponovaná jako cokoli v kancelářské síti a s mnohem menší pravděpodobností je na něčím radaru. Inventarizace vzdálených pracovníků je stejně důležitá jako audit kancelářského hardwaru.
Společná zpráva PSA zveřejněná FBI, NSA a partnery z 15 spojeneckých zemí je víc než jen titulek. Je to dokument připravený pro klientaVytiskněte si jednostránkové shrnutí, proveďte ho s klientem při příštím čtvrtletním hodnocení podnikání a nechte se přesvědčit hlasem 15 vlád, které hovoří jednohlasně. Pokyny jsou odborné, praktické a bezplatné.
Kompromitace routeru se přímo propojuje s hrozbami, kterých se vaši klienti již obávají.
Když je router napaden a DNS přesměrován, phishingové stránky se stávají téměř nemožnými k odhalení. Následuje krádež přihlašovacích údajů a protože k útoku dochází na síťové vrstvě, nástroje zabezpečení koncových bodů jej zcela minou. To vám dává přirozený způsob, jak propojit hygienu infrastruktury s phishingem a rizikem souvisejícím s přihlašovacími údaji způsobem, kterému vaši klienti již rozumí.
SOHO je zkratka pro Small Office/Home Office (malá kancelář/domácí kancelář) a toto označení není náhodné. Routery, na které se národní aktéři zaměřují, jsou stejné hardwarové třídy, ať už se nacházejí v serverovně nebo v pokoji pro hosty. Napadený domácí router ohrožuje pracovní přihlašovací údaje, i když je vaše kancelářská síť pevně uzamčena, a útok probíhá před každým nástrojem na ochranu koncových bodů, který jste nasadili. Správci hesel zde nenabízejí žádnou ochranu. Porovnávají přihlašovací údaje s URL adresami a únos DNS způsobuje, že URL adresa vypadá zcela legitimně. Přístupové klíče chrání před tímto útokem, protože používají kryptografické ověřování vázané na přesný původ, pro který byl klíč vytvořen, a unesené připojení selže při navázání spojení dříve, než jsou jakékoli přihlašovací údaje odhaleny. Tam, kde přístupové klíče ještě nejsou podporovány, proškolte zaměstnance, aby s jakýmkoli neočekávaným varováním o certifikátu prohlížeče na přihlašovací stránce zacházeli jako s povinnou událostí typu „zastav a nahlas“.
Nežádáte po svých klientech, aby se zajímali o něco abstraktního. Ukazujete jim, že stárnoucí, nespravovaný hardware v jejich síťové skříni nebo v domácnosti vzdáleného pracovníka je tou jedinou věcí, která snižuje efektivitu všech ostatních investic do zabezpečení.
CNET zveřejnila původní pokyny FBI v plném znění. Přečtěte si celý článek. CyberHoot přidává další dva.
Začněte se dvěma inventáři, ne s jednímPrvní se týká kancelářských sítí vašich klientů: která zařízení jsou nasazena na jednotlivých pracovištích, jakou verzi firmwaru používají a která jsou již za koncem životnosti. Druhá se týká jejich vzdálené pracovní síly: každý zaměstnanec pracující z domova používá router, který váš tým nevybral, nenakonfiguroval a nespravuje. Toto zařízení zpracovává veškerý jejich pracovní provoz. Čtyři roky stará brána od poskytovatele internetových služeb s neopraveným firmwarem v pokoji pro hosty si zaslouží stejnou kontrolu jako cokoli v kancelářské síťové skříni.
Audit firmwaru a plán výměny EOL v obou prostředích vám následně poskytnou strukturovaný a fakturovatelný závazek přímo vázaný na aktivní poradenství FBI. To je mnohem jednodušší konverzace s klientem než obecná bezpečnostní prezentace.
Vaši klienti za vámi nebudou chodit s dotazy na firmware routeru nebo přijetí hesla. Přesně proto vás potřebují. Začněte konverzaci tento týden.
Objevte a sdílejte nejnovější trendy, tipy a osvědčené postupy v oblasti kybernetické bezpečnosti – a také nové hrozby, na které si dát pozor.
Výzkumníci hledali falešný nástroj pro zvýšení rozlišení fotografií a našli něco podivnějšího: ransomwarovou sadu, model umělé inteligence...
Více informací
CyberHoot na svém blogu čtyři roky tvrdí totéž: hesla jsou hlavním slabým článkem. Používají se opakovaně,...
Více informací
Mistrovství světa ve fotbale FIFA 2026 odstartovalo 11. června ve Spojených státech, Kanadě a Mexiku. Šest milionů fanoušků...
Více informacíZískejte bystřejší pohled na lidská rizika s pozitivním přístupem, který překonává tradiční phishingové testování.
