Потерять доступ к государственным сервисам и личным данным теперь можно без единого клика по сомнительным ссылкам — угроза подобралась прямо к домашним сетям. Киберпреступники взяли на вооружение автоматизированные алгоритмы, которые массово взламывают роутеры и перехватывают весь интернет-трафик. Получив контроль над устройством, злоумышленники незаметно перенаправляют пользователей на сайты-дублеры и перехватывают учетные записи от «Госуслуг», облачных хранилищ и профилей в социальных сетях.
Как рассказали «Известиям» специалисты сервиса разведки уязвимостей и утечек данных DLBI, специальные боты непрерывно сканируют сети провайдеров и организаций в поисках открытых панелей управления. Обнаружив подходящий интерфейс, программа мгновенно подбирает доступ через стандартные заводские комбинации и словарные базы. Масштаб проблемы серьезный: по данным «Лаборатории Касперского», свыше 35% российских пользователей ни разу в жизни не меняли заводской пароль на своем домашнем маршрутизаторе.

Как работает перехват и почему срабатывает маскировка
Проджект-менеджер ГК Softline Кирилл Левкин пояснил: после взлома роутера атакующие меняют его DNS-настройки. В итоге компьютеры и смартфоны в этой сети начинают обращаться по фальшивым адресам и вместо настоящих веб-страниц попадают на сайты-ловушки.
Когда встроенная защита браузера выдает предупреждение о подозрительном соединении, мошенники умело используют информационный фон. Начальник отдела реагирования на инциденты центра Solar 4RAYS ГК «Солар» Антон Фирсов подчеркнул, что активизация таких схем совпала с новостями об отзыве зарубежных SSL-сертификатов у российских ресурсов. Пользователи привыкли к системным предупреждениям и доверяют всплывающим подсказкам. Чтобы обойти защитные барьеры, человеку предлагают вручную установить вредоносный файл под видом официального корневого сертификата Минцифры РФ — это позволяет преступникам полностью расшифровывать защищенный HTTPS-трафик.
Ботнеты, микрозаймы и внимание правоохранителей
Взлом сетевого оборудования несет не только цифровые, но и прямые юридические риски. В Управлении по организации борьбы с противоправным использованием ИКТ (УБК) МВД России предупредили: скомпрометированные роутеры нередко перепродают на теневых форумах и объединяют в ботнеты для DDoS-атак, перебора паролей и спам-рассылок. В таких случаях первые претензии у правоохранительных органов возникают именно к владельцу договора с провайдером, за которым закреплен конкретный IP-адрес.
При этом доступ к подтвержденному профилю на «Госуслугах» развязывает преступникам руки: они могут запрашивать справки из налоговой службы и Социального фонда, оформлять микрозаймы в МФО, а также менять привязанный номер телефона, окончательно отрезая настоящего владельца от аккаунта.
Как закрыть уязвимость в домашней сети
Основатель DLBI Ашот Оганесян рекомендует зайти в настройки роутера и наглухо отключить опцию удаленного управления из внешней сети (интернета). Кроме того, стоит регулярно проверять список активных DNS-серверов и следить за перечнем доверенных сертификатов на всех устройствах.
При любых сомнениях эксперты советуют сбросить роутер до заводских настроек, обновить прошивку до актуальной версии и обязательно задать сложный уникальный пароль администратора.
Большинство пользователей годами не заглядывают в настройки роутера после первоначального визита мастера. А когда вы в последний раз обновляли прошивку маршрутизатора или меняли стандартный пароль панели управления?
