En økning i ondsinnede skanninger mot utdaterte rutere setter millioner av enheter i fare. Sikkerhetsforskere advarer om at hackere i økende grad retter seg mot modeller fra Cisco, Linksys og Araknis som ikke lenger støttes, og gjør dem til inngangspunkter for angrep.

Økende trusler mot gamle rutere

Eclypsium, et selskap for leverandørkjedesikkerhet, rapporterte en kraftig økning i skanninger rettet mot rutere som ikke lenger får oppdateringer. Angripere utnytter sårbarheter i Cisco Small Business RV-enheter, Linksys LRT-modeller og Araknis AN-300-RT-4L2W. Over 2 200 kompromitterte rutere er allerede identifisert av Shadowserver Foundation.

Disse skanningene lykkes fordi hackere bruker et bredt spekter av verktøy. De kombinerer nylig oppdagede utnyttelser med gamle sårbarheter, noen mer enn 15 år gamle. Dette betyr at selv svært gamle svakheter fortsatt utgjør reelle farer når enheter forblir tilkoblet.

FBI-advarsler og skadevarekampanjer

FBI har gjentatte ganger advart om at utdaterte rutere forblir attraktive mål for cyberkriminelle. Skadevare som TheMoon bruker disse enhetene til å bygge proxy-nettverk og skjule ulovlig aktivitet. Mange av disse ruterne ble bygget før 2010 og er avhengige av utdaterte protokoller som SNMP eller Cisco Smart Install. Med fabrikkinnstillinger som ofte ikke endres, er de enkle for angripere å kompromittere.

Hvorfor det er viktig

  • Vedvarende fare: Uoppdaterte rutere forblir svake punkter i både hjemme- og bedriftsnettverk.
  • Skjulte angrep: Kompromitterte rutere kan fungere normalt og skjule ondsinnet aktivitet for brukere.
  • Leverandørkjederisiko: Selv sikre systemer kan bli utsatt dersom utdaterte enheter kobles til nettverket.

Hvordan beskytte seg

  • Bytt ut rutere som ikke lenger støttes, så snart som mulig.
  • Deaktiver fjernaksessfunksjoner som SNMP og SMI.
  • Oppdater fastvaren på alle aktive enheter.
  • Bruk sterke, unike passord i stedet for fabrikkinnstillinger.
  • Overvåk nettverk for mistenkelig aktivitet eller plutselige konfigurasjonsendringer.

Konklusjon

Økningen i ondsinnede skanninger mot utdaterte rutere viser hvordan forsømt infrastruktur skaper langvarige risikoer. Ved å fjerne usupportert maskinvare, sikre eksisterende enheter og overvåke nettverk kan både organisasjoner og privatpersoner tette disse farlige hullene før angripere utnytter dem.


0 responses to “Økning i ondsinnede skanninger etter utdaterte rutere”