Američke bezbednosne agencije NSA i FBI izdale su važno upozorenje građanima i vlasnicima malih kancelarija da odmah restartuju i ažuriraju svoje internet rutere, nakon što je otkrivena velika sajber operacija ruske vojne obaveštajne službe (GRU).
Hakerske grupe, u javnosti poznate i kao Fancy Bear ili APT28, koristile su zastarele i nebezbedne kućne rutere kako bi krale pristupne podatke, presretale internet saobraćaj i napadale osetljive mreže. Na udaru su se posebno našli pojedini TP-Link ruteri sa poznatim bezbednosnim propustom, ali stručnjaci naglašavaju da bi svi korisnici trebalo da primene mere zaštite, bez obzira na brend uređaja ili internet provajdera.
Čak i ako ruter ne koristite za posao, napadači ga mogu iskoristiti kao ulazna vrata za pristup vašim privatnim nalozima, pametnim uređajima u kući i ličnim podacima.
Stručnjaci preporučuju četiri ključna koraka koje treba preduzeti odmah:
- Isključite i restartujte ruter: Izvucite kabl iz struje, sačekajte od 30 sekundi do jednog minuta, pa ga ponovo uključite. Ovaj jednostavan potez prekida privremene veze koje hakeri koriste i uklanja određene vrste zlonamernih programa iz memorije.
- Obavezno instalirajte najnoviji softver (firmware): Uđite u podešavanja rutera i proverite da li postoje nova bezbednosna ažuriranja, ili uključite opciju za automatsko ažuriranje.
- Promenite fabričko korisničko ime i šifru: Podaci poput "admin" ili "default" javno su dostupni u uputstvima na internetu. Postavite jaku šifru od najmanje 16 nasumičnih karaktera i sačuvajte je u upravljaču lozinkama.
- Isključite udaljeni pristup i zamenite stare uređaje: U podešavanjima onemogućite opciju "remote access" kako bi pristup ruteru bio moguć samo sa vaše kućne mreže. Ukoliko je vaš model star i proizvođač više ne izbacuje bezbednosna ažuriranja za njega, vreme je za kupovinu novog uređaja.
NSA dodaje da restartovanje i proveru ažuriranja rutera treba uvrstiti u redovnu naviku i primenjivati je barem jednom mesečno.