Российские хакеры атакуют Wi-Fi-роутеры в Германии
Российские хакеры атакуют Wi-Fi-роутеры в Германии — пользователям советуют срочно проверить настройки. Хакеры, связанные с российскими спецслужбами, взламывают роутеры по всему миру, в том числе в Германии. Немецкая контрразведка (BfV) вместе с ФБР и спецслужбами ещё 15 стран предупреждают об этих атаках.
Читайте также: Советы по цифровой безопасности от BSI в 2026 году.
Российские хакеры атакуют Wi-Fi-роутеры в Германии
Хакерская группа APT28: ещё её называют «Fancy Bear» или «Forest Blizzard». Она связана с российской военной разведкой. Эта группа уже давно известна: она атаковала немецкий парламент (2015), штаб-квартиру СДПГ (2023) и компанию по управлению воздушным движением Германии (2024).
Сейчас хакеры ищут старые, незащищённые роутеры TP-Link. Если они находят уязвимый роутер, то взламывают его и подменяют настройки DNS.
DNS простыми словами — это как телефонная книга интернета. Он превращает название сайта (например, google.de) в понятный браузеру адрес. Хакеры меняют эту «книгу», и роутер начинает отправлять весь интернет-трафик на российские серверы. Это позволяет хакерам красть пароли, письма и логины от аккаунтов, даже если соединение зашифровано.
Какие цели их интересуют?
- Военные данные.
- Правительственная информация.
- Критическая инфраструктура: энергосети, транспорт, связь.
Насколько это опасно в Германии?
Пока нашли около 30 уязвимых роутеров, некоторые уже были атакованы. В мире — несколько тысяч атакованных устройств.
С 13 марта BfV и земельные ведомства связались с владельцами таких роутеров и предупредили их.
Обычным людям с роутерами TP-Link тоже советуют принять меры, потому что хакеры автоматически сканируют интернет в поисках уязвимых устройств.
Читайте также: Миллионы аккаунтов Payback в Германии под угрозой взлома.
Российские хакеры атакуют Wi-Fi роутеры в Германии: рекомендации спецслужб
Что сделать, чтобы защитить свой роутер от хакеров:
- Обновите прошивку — зайдите в настройки роутера и установите свежие обновления.
- Смените заводской пароль — придумайте сложный и уникальный пароль вместо стандартного (например, не «admin» и не «1234»).
- Отключите удалённый доступ — в меню роутера найдите опцию «Remote Management» или «Удалённое управление» и выключите её.
- Обращайте внимание на предупреждения в браузере — если при открытии сайта появляется ошибка сертификата, не заходите на этот сайт, сразу закройте страницу.
- Замените старый роутер — если ваш роутер (особенно TP-Link старше 10 лет) больше не получает обновлений, купите новый.
BfV уже изучает взломанные роутеры, чтобы лучше понять, как действуют хакеры. Ведомство обещает «активно противодействовать этой группировке и дальше, чтобы не давать им свободы действий».
Читайте также: Новая схема обмана в WhatsApp: Ghost Pairing в Германии.
