TESTS Bil & Mobilitet Computer Sport & Træning Gaming Mobil Smart Home Teknologi

Nyhed

Russiske statshackere kaprer private routere: Sådan sikrer du dit netværk

Hackere fra den russiske efterretningstjeneste har kapret tusindvis af hjemmeroutere for at stjæle kodeord. Det er tid til at få opdateret den lille blinkende kasse i hjørnet.

Russiske statshackere kaprer private routere: Sådan sikrer du dit netværk

Den står oftest gemt væk bag sofaen eller i et støvet hjørne af bryggerset. Din internetrouter. Den passer sig selv, og så længe der er hul igennem til Netflix, skænker de færreste den en tanke. Det er en skam. For lige nu er der en reel risiko for, at din router bruger sin fritid på at arbejde for det russiske militær.

En gruppe af russiske statshackere har kapret tusindvis af hjemmeroutere og routere i små virksomheder over hele verden. Målet er at omdirigere ofrenes internettrafik for at stjæle kodeord og aåkaldte adgangstokens. Gruppen bag angrebet er den berygtede hackergruppe Fancy Bear, også kendt som APT 28, der anses for at være en del af den russiske efterretningstjeneste GRU.

Forældet software er en åben dør til dit hjem

Angrebet er ikke sort magi. Det er solidt, opportunistisk håndværk. Hackerne har specifikt gået efter u-patchede routere fra producenter som MikroTik og TP-Link. Ved at udnytte tidligere offentliggjorte sårbarheder i forældet software, har de kunnet overtage enhederne uden ejernes viden.

Læs også Nyhed: USA forbyder import af nye udenlandske routere Den amerikanske kommunikationsmyndighed FCC har forbudt import og salg af alle nye routere fremstillet uden for USA. Beslutningen begrundes officielt med national sikkerhed, men falder midt i en eskalerende handelskrig med Kina.

Når hackerne først har foden indenfor, ændrer de routerens standardindstillinger, så alle DNS-forespørgsler (Domain Name System) sendes via servere, som hackerne kontrollerer. DNS-systemet er hele internettets telefonbog, og denne DNS-kapring gør det muligt for de russiske aktører at omdirigere intetanende brugere til falske hjemmesider. Herfra kan de stjæle adgangskoder og de tokens, der normalt lader dig logge ind, hvilket gør dem i stand til helt at omgå dine to-faktor-godkendelseskoder. Microsoft har i samme ombæring observeret, at gruppen bruger adgangen til at udføre såkaldte AiTM-angreb (Adversary-in-the-middle) mod sikre TLS-forbindelser for at opsnappe data.

Annonce

Klippede forbindelsen til 5.800 vindmøller

Skalaen af angrebet er ikke til at tage fejl af. Microsoft har identificeret mere end 5.000 kompromitterede forbrugerenheder , mens sikkerhedsfirmaet Black Lotus Labs melder om mindst 18.000 ofre fordelt på omkring 120 lande.

Læs også Guide: Sådan får du perfekt Wi-Fi i hele huset Oplever du døde zoner eller Wi-Fi-udfald, når hele familien er online? Problemet er sjældent din internetudbyder, men fordelingen af signalet – her er guiden til at skabe et stabilt trådløst netværk i hele boligen.

At Fancy Bear interesserer sig for kritisk eller civil infrastruktur, er bestemt ikke nyt. Gruppen var også involveret i det særdeles destruktive hackerangreb mod satellitudbyderen Viasat i 2022, der fandt sted selvsamme dag, som Rusland invaderede Ukraine. Udover at lamme satellitnetværket over store dele af Europa, kappede angrebet også fjernadgangen til cirka 5.800 vindmøller i Tyskland. Dengang brugte de en ondsindet “wiper”-malware kaldet AcidRain, der ganske enkelt slettede data og gjorde modemer og routere permanent ubrugelige.

Russian military hackers 2
Hvis din router ikke er opdateret, er den en åben dør for hackere. (Illustration: Midjourney)

FBI rydder ikke op i din stue

Myndighederne har dog ikke siddet helt på hænderne. Det amerikanske justitsministerium og FBI har formået at forstyrre hacker-netværket. For de routere, der befandt sig på amerikansk jord, fjernstyrede FBI simpelthen enhederne for at rense dem og smække døren i for hackerne.

Men det betyder ikke, at du kan læne dig tilbage. Amerikanske myndigheder har nemlig ikke bemyndigelse (eller tid) til at rydde op i skandinaviske stuer. Er din router inficeret, eller blot sårbar, er det derfor udelukkende dit eget problem. Microsoft understreger i deres analyse netop risikoen ved hjemmeroutere, der ikke har en IT-afdeling i ryggen til at sørge for sikkerheden. Især fordi mange af os arbejder hjemmefra og dermed kan risikere at eksponere virksomhedsdata via en usikker privat router.

Læs også Nyhed: Dit Garmin smartwatch deler mere, end du tror En officer joggede syv kilometer på dækket af det franske hangarskib Charles de Gaulle med sit Garmin Forerunner 955 og app'en Strava slået til. Resultatet: skibets præcise position var tilgængelig for enhver - stort set i realtid.

Så betragt dette som en venlig, men bestemt opfordring: Find din router. Log ind på den. Tryk på knappen til firmware-opdatering. Og har routeren stadig admin/admin, som henholdsvis brugernavn og adgangskode, så ret det nu! Inden du vander blomsterne og lufter hunden. Det tager kun fem minutter. Og det er unægtelig sjovere end at agere ufrivillig relæstation for russisk cyberspionage.

(f. 1964): Journalist og tester. John har arbejdet for Lyd & Billede siden 2013, hvor han skriver om hi-fi, højttalere, computere, gaming og teknologihistorie. John har beskæftiget sig med tech-journalistik siden 1982 (!) og har arbejdet for talrige magasiner i forskellige roller, bl.a. GEAR, High Fidelity, Komputer for alle, Illustreret Videnskab, Ny Elektronik, PC World og Privat Computer. Han har desuden skrevet en lang række bøger og undervisningsprogrammer om IT.

Skriv en kommentar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

Læs videre med LB+

stopper automatisk

LB+ Total UGE

Fuld adgang til alt LB+ indhold - Ingen bindingsperiode!

TILBUD

Tilbud - 4 uger 4 kr.

Fuld adgang til alt LB+ indhold

LB+ Total 12 måneder

Fuld adgang til alt indhold på Lyd & Billede og L&B Home i 12 måneder

59 kr
4 kr / første mnd
108 kr / mnd
Med LB+ får du:
  • Adgang til mere end 8.000 produkttests!
  • Store rabatter hos vores partnere i LB+ Fordelsklub
  • Ugentlige nyhedsbreve med de seneste nyheder
  • L&B TechCast – en podcast fra L&B
  • Magsinet digitalt – ny udgave hver måned
  • Deaktivering af annoncer
  • L&B+ Video – kom med L&B-redaktionen bag kulisserne, på de store tech-messer og meget mere!

Dine filer på Google Drive får bedre beskyttelse

USA forbyder alle nye udenlandske routere: Skal du smide din kinesiske router ud?

Toughbook 56 klarer de hårde opgaver

Apple-revolution: MacBook Neo kan repareres!

Din nye PC bliver dårligere end den gamle

Slut med jetmotoren: Nye Acer-bærbare satser på stilhed, batteri og smartere videomøder

Fra uventet budgetbærbar til professionel luksus

Apple udvider MacBook-familien med en ny Chromebook-konkurrent

Din Mac er muligvis ikke kompatibel med Studio Display

Nu får alle modeller dobbelt lagerplads og Wi-Fi 7 som standard

Slut med at gætte: Google Lens er flyttet ind i browseren

Snart holder dine gamle Mac-apps op med at virke