Anda kini mempunyai lima sebab penting untuk memulakan perbualan keselamatan penghala dengan pelanggan perniagaan kecil anda minggu ini, terutamanya mereka yang mempunyai kakitangan yang bekerja dari rumah. Salah satunya ialah perisikan tentera Rusia dalam tajuk utama. Ini adalah gambaran keseluruhan, perkara yang boleh dibincangkan dan pelan tindakan anda.
FBI tidak mengeluarkan amaran dan teruskan perjalanan. Mereka menjalankan operasi yang dibenarkan mahkamah untuk menjatuhkan rangkaian penghala yang dirampas yang digunakan oleh Unit Tentera GRU 26165 Rusia, yang dikenali sebagai APT28 atau Fancy Bear, untuk serangan. Penghala di sekurang-kurangnya 23 negeri AS telah dikompromi dan digunakan untuk menjalankan operasi rampasan DNS terhadap sasaran tentera, kerajaan dan infrastruktur kritikal. DOJ mengesahkan skop tersebut.
Rusia bukanlah satu-satunya kebimbangan. Volt Typhoon China telah menghalakan trafiknya melalui peranti Pejabat Kecil/Pejabat Rumah (aka: SOHO) yang dikompromi daripada pengeluar termasuk ASUS, Cisco, D-Link, NETGEAR dan Zyxel untuk kekal tersembunyi di dalam rangkaian syarikat elektrik, minyak dan gas AS. Matlamatnya adalah kegigihan jangka panjang, bukan gangguan serta-merta.
FBI, NSA dan agensi keselamatan siber dari lebih 15 buah negara telah panduan rasmi yang dikeluarkan bersama mengenai ancaman ini. Ini adalah amaran global yang diselaraskan dan penghala pelanggan anda adalah sebahagian daripada perbualan.

DOJ mengesahkan pembersihan rangkaian penghala SOHO yang dirampas yang dikendalikan oleh GRU Rusia telah dibenarkan oleh mahkamah. Penghala tersebut digunakan untuk rampasan DNS, yang bermaksud penyerang memintas dan mengalihkan trafik internet secara senyap tanpa disedari oleh mangsa. Apabila DNS dirampas, pekerja klien anda akhirnya menaip kelayakan mereka ke dalam halaman log masuk palsu yang kelihatan benar-benar nyata. Pengurus kata laluan mereka tidak bijak, kerana ia memadankan URL dengan kelayakan, dan URL tersebut telah disalahgunakan oleh rampasan DNS. Tiada amaran timbul, tiada bendera merah, dan tiada saat teragak-agak sebelum penyerang meninggalkan kelayakan mereka. Kunci laluan menghentikan serangan ini dengan serta-merta. Tidak seperti kata laluan, kunci laluan menggunakan pengesahan kriptografi yang dikaitkan dengan asal usul tepat kunci tersebut dicipta. Sambungan yang dirampas gagal berjabat tangan sebelum sebarang kelayakan terdedah, dan penyerang tidak mendapat apa-apa. Jika kunci laluan belum disokong, latih pekerja untuk berhenti dan melaporkan sebarang amaran sijil yang tidak dijangka pada halaman log masuk dengan segera. Kami membincangkan kedua-duanya dalam cadangan di bawah.
Volt Typhoon telah mencapai akses jangka panjang dalam sistem kawalan di utiliti AS, menurut Dragos dan microsoftTeknik ini konsisten: laluan melalui penghala SOHO yang terjejas, sebati dengan trafik biasa dan tunggu. Penghala klien anda yang belum ditampal adalah jenis peranti yang dicari oleh kumpulan ini.
TP-Link berkembang daripada kehadiran sederhana di pasaran penghala AS pada tahun 2019 kepada kedudukan utama menjelang 2024. Anggaran bahagian semasanya berbeza-beza, daripada sekitar 12% apabila semua jenis penghala dikira, ke atas 36% daripada jualan terus kepada pengguna mengikut CircanaSesetengah ISP mengeluarkan perkakasan TP-Link secara langsung kepada pelanggan, walaupun bahagian TP-Link dalam segmen itu masih kecil mengikut akaunnya sendiri. Pada Mac 2026, FCC beralih daripada kebimbangan kepada tindakan rasmi, menambah semua penghala gred pengguna yang dihasilkan di negara asing ke Senarai Perlindungannya dan memetik “risiko yang tidak boleh diterima terhadap keselamatan negara.” Model buatan asing baharu kini dilarang daripada kebenaran FCC, bermakna ia tidak boleh diimport atau dijual secara sah di Amerika Syarikat pada masa hadapan. Inventori TP-Link sedia ada boleh dijual. Netgear dan Eero telah menerima kelulusan bersyarat untuk terus mengimport model baharu sehingga Oktober 2027. TP-Link sedang giat mendapatkan kelulusan yang serupa.
FCC sejak itu telah melanjutkan tempoh kemas kini perisian tegar untuk peranti sedia ada sehingga Januari 2029, jadi penghala yang sudah ada di rak kedai akan terus menerima tampalan keselamatan buat masa ini. Larangan teras ke atas model buatan asing baharu masih berkuat kuasa. MSP yang telah menginventori perkakasan ini bersedia untuk bertindak balas sebelum bekalan gantian semakin ketat.
| Nota Editor: Episod 174 Diari Darknet, “Pacific Rim,” dikeluarkan Mei 2026, menceritakan kisah kumpulan penggodam yang disokong oleh kerajaan China yang menghabiskan masa enam tahun menyasarkan tembok api Sophos menggunakan eksploitasi hari sifar yang tidak pernah dilihat sebelum ini. Sophos melawan balik secara agresif, dan keseluruhan rangkaian produk akhirnya dihentikan. Jika produk tembok api vendor keselamatan sendiri dikompromikan pada tahap itu, penghala buatan asing yang tidak diurus di pejabat pelanggan anda berhak mendapat perhatian serius yang sama. |
Botnet KV yang digunakan oleh Volt Typhoon dibina hampir keseluruhannya daripada penghala Cisco dan Netgear yang telah tamat tempoh hayatnya yang tidak lagi menerima kemas kini keselamatan. Nasihat CISA AA26-113A memperincikan bagaimana pelaku China-nexus membina rangkaian rahsia daripada peranti yang diceroboh sama seperti penghala EOL pelanggan anda. Ini memberi anda pembukaan yang jelas dan boleh dibilkan dengan setiap pelanggan: tanya mereka bila kali terakhir mereka menyemak perkakasan yang mengendalikan semua trafik internet mereka. Kebanyakannya tidak akan mempunyai jawapan. Risiko itu juga tidak berhenti di pintu pejabat. Setiap pekerja jarak jauh menjalankan penghala mereka sendiri di rumah, yang tidak dipilih, tidak dikonfigurasikan dan tidak diurus oleh pasukan anda. Peranti itu mengendalikan setiap bait trafik kerja yang dihantar dan diterima oleh pekerja tersebut. Gerbang keluaran ISP berusia empat tahun yang menjalankan firmware yang tidak ditambal di rumah pekerja jarak jauh sama terdedah seperti apa sahaja dalam almari rangkaian pejabat, dan jauh lebih kecil kemungkinannya berada dalam radar sesiapa pun. Inventori tenaga kerja jarak jauh adalah sama pentingnya dengan audit perkakasan pejabat.
PSA bersama yang dikeluarkan oleh FBI, NSA dan rakan kongsi dari 15 negara bersekutu adalah lebih daripada sekadar tajuk utama. Ia adalah dokumen sedia pelangganCetak ringkasan satu halaman, jelaskan kepada pelanggan anda pada ulasan perniagaan suku tahunan anda yang seterusnya, dan biarkan 15 kerajaan yang bercakap serentak meyakinkan anda. Panduan ini bersifat teknikal, boleh diambil tindakan dan percuma.
Kompromi penghala bersambung terus kepada ancaman yang sudah dibimbangkan oleh pelanggan anda.
Apabila penghala dirampas dan DNS dialihkan, halaman pancingan data menjadi hampir mustahil untuk dikesan. Kecurian kelayakan berlaku, dan kerana serangan berlaku di lapisan rangkaian, alat keselamatan titik akhir terlepas pandang sepenuhnya. Ini memberi anda cara semula jadi untuk menghubungkan kebersihan infrastruktur dengan pancingan data dan risiko kelayakan dari segi yang telah difahami oleh pelanggan anda.
SOHO bermaksud Pejabat Kecil/Pejabat Rumah, dan label itu bukanlah sesuatu yang tidak disengajakan. Penghala yang disasarkan oleh pelaku negara-bangsa adalah kelas perkakasan yang sama sama ada ia berada di dalam almari pelayan atau bilik tidur tambahan. Penghala rumah yang dikompromi membahayakan kelayakan kerja walaupun rangkaian pejabat anda dikunci ketat, dan serangan berlaku di hulu setiap alat perlindungan titik akhir yang telah anda gunakan. Pengurus kata laluan tidak menawarkan perlindungan di sini. Ia memadankan kelayakan dengan URL, dan rampasan DNS menjadikan URL kelihatan sah sepenuhnya. Kunci laluan memang melindungi daripada serangan ini, kerana ia menggunakan pengesahan kriptografi yang terikat pada asal usul tepat kunci itu dicipta, dan sambungan yang dirampas gagal berjabat tangan sebelum sebarang kelayakan didedahkan. Jika kunci laluan belum disokong, latih pekerja untuk melayan sebarang amaran sijil pelayar yang tidak dijangka pada halaman log masuk sebagai peristiwa berhenti dan lapor wajib.
Anda tidak meminta pelanggan anda untuk mengambil berat tentang sesuatu yang abstrak. Anda menunjukkan kepada mereka bahawa perkakasan yang semakin tua dan tidak terurus dalam almari rangkaian mereka, atau di rumah pekerja jarak jauh, adalah satu perkara yang menjadikan setiap pelaburan keselamatan yang lain kurang berkesan.
CNET merangkumi panduan asal FBI sepenuhnya. Baca artikel lengkap. CyberHoot menambah dua lagi.
Mulakan dengan dua inventori, bukan satuYang pertama merangkumi rangkaian pejabat pelanggan anda: peranti yang digunakan di setiap tapak, versi perisian tegar yang dijalankan dan yang mana telah melepasi jangka hayat. Yang kedua merangkumi tenaga kerja jarak jauh mereka: setiap pekerja yang bekerja dari rumah menjalankan penghala yang tidak dipilih, tidak dikonfigurasikan dan tidak diurus oleh pasukan anda. Peranti tersebut mengendalikan semua trafik kerja mereka. Gerbang keluaran ISP berusia empat tahun yang menjalankan perisian tegar yang tidak ditambal di bilik tidur tambahan berhak mendapat penelitian yang sama seperti apa-apa sahaja dalam almari rangkaian pejabat.
Dari situ, audit perisian tegar dan pelan penggantian EOL merentasi kedua-dua persekitaran memberikan anda penglibatan berstruktur dan boleh dibilkan yang terikat terus kepada nasihat FBI yang aktif. Itu adalah perbualan pelanggan yang lebih mudah berbanding perbincangan keselamatan generik.
Pelanggan anda tidak akan datang kepada anda bertanya tentang firmware penghala atau penggunaan kunci laluan. Itulah sebabnya mereka memerlukan anda. Mulakan perbualan minggu ini.
Temui dan kongsi trend keselamatan siber terkini, petua dan amalan terbaik – di samping ancaman baharu yang perlu diberi perhatian.
Para penyelidik telah mencari penaiktaraf foto palsu dan menemui sesuatu yang lebih pelik: kit ransomware dan model AI...
Maklumat Lanjut
Selama empat tahun, CyberHoot telah berhujah perkara yang sama di blognya: kata laluan adalah kelemahan utama. Ia digunakan semula,...
Maklumat Lanjut
Piala Dunia FIFA 2026 bermula pada 11 Jun di seluruh Amerika Syarikat, Kanada dan Mexico. Enam juta peminat...
Maklumat LanjutDapatkan pandangan yang lebih tajam tentang risiko manusia, dengan pendekatan positif yang mengatasi ujian phish tradisional.
