TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
МЕДНЫЕ ТРУБЫ

21 Aug, 14:57

Открыть в Telegram Поделиться Пожаловаться

Взлом через роутер: инфраструктурная атака вместо точечного обмана

Мошенники сменили вектор: теперь целью становится не конкретный пользователь, а сама инфраструктура доступа — домашние и корпоративные сети. Роботизированные сканеры находят роутеры с заводскими параметрами, получают контроль над устройством через стандартные пароли, а затем подменяют DNS и разворачивают фишинговые страницы вместо Госуслуг, социальных сетей и облачных сервисов.

Схема бьёт в обход привычных средств защиты. Браузерное предупреждение о недействительном сертификате пользователю объясняют как технический сбой, связанный с санкционными ограничениями. Человек привыкает игнорировать системный сигнал и вводит данные на поддельном ресурсе. Контроль над роутером даёт устойчивый канал перехвата, который не требует повторного контакта с жертвой.

Проблема глубже, чем кажется. Дело не в доверчивости, а в отсутствии базовой гигиены сети. Производители сохраняют простые пароли по умолчанию, пользователи их не меняют. Провайдеры массово выдают оборудование с удалённым управлением, о котором владелец не знает. В результате дверь оставлена открытой, а замок установлен с внутренней стороны.

Техническая грамотность остаётся низкой, при этом количество устройств в доме растёт. Каждый роутер без обновлённой прошивки — потенциальная точка входа. Злоумышленникам не требуется взламывать банк, если можно тихо собирать учётные данные на уровне сети.

Рекомендации стандартны: менять пароль администратора, отключать WPS и удалённый доступ, обновлять прошивку. Однако ключевое — объяснить людям, что предупреждение о сертификате нельзя игнорировать ни при каких условиях. Если ресурс не открывается штатно, безопаснее остановиться, чем продолжить под диктовку злоумышленника. Угроза будет развиваться, а не исчезать.

Медные трубы
Трубим везде ВКонтакте и Одноклассники

Читайте и подписывайтесь в Максе

1.4k 1 0
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot