Μία ιδιαίτερα σύγχρονη και εξελιγμένη επίθεση από χάκερς σε τέσσερις χώρες και τρεις διαφορετικές ηπείρους έφεραν στο φως ερευνητές ασφαλείας της αμερικανικής εταιρείας FireEye, αποδεικνύοντας για μία ακόμη φορά ότι ο κυβερνοχώρος εμφανίζει πολλούς κινδύνους.
Όπως μεταδίδουν ξένα πρακτορεία, χάκερς κατάφεραν να επιτεθούν και να λάβουν τον έλεγχο 14 routers (συσκευές δικτύωσης που προωθούν πακέτα δεδομένων μεταξύ δικτύων υπολογιστών) στην Ουκρανία, στο Μεξικό, στην Ινδία και στις Φιλιππίνες.
Οι ερευνητές ανέφεραν ότι τα routers είχαν κατασκευαστεί από την Cisco, ωστόσο η επίθεση των χάκερς ήταν τόσο εξελιγμένη που θα μπορούσε να χτυπήσει routers οποιασδήποτε τεχνολογίας. Είναι πολύ πιθανό οι χάκερς να έχουν καταφέρει να συλλέξουν τεράστιες ποσότητες δεδομένων, όσο παρέμεναν απαρατήρητοι.
Σύμφωνα με την FireEye, το εξαιρετικά εξελιγμένο κακόβουλο λογισμικό που χρησιμοποιήθηκε στις επιθέσεις (ονομάστηκε SYNful Knock), εμφυτεύτηκε σε router της Cisco που είναι ο Νο1 προμηθευτής router στον κόσμο.
Τα routers είναι ελκυστικά στους χάκερ καθώς λειτουργούν εκτός Firewall, δεν προστατεύονται από anti-virus και από τα άλλα εργαλεία ασφαλείας που μπορεί να χρησιμοποιεί ένας οργανισμός για να προστατεύσει τις υποδομές δικτύων του.
«Αν πάρεις τον έλεγχο του router, έχεις στην κατοχή σου τα δεδομένα όλων των επιχειρήσεων και των κρατικών οργανισμών που βρίσκονται πίσω του», δήλωσε στο Reuters ο διευθύνων σύμβουλος της FireEye Dave DeWalt.
«Πρόκειται για το απόλυτο κατασκοπευτικό εργαλείο, το απόλυτο εργαλείο εταιρικής αντικατασκοπείας και το απόλυτο εργαλείο κυβερνοεγκλημάτων», πρόσθεσε, υπογραμμίζοντας ότι οι επιθέσεις έπληξαν πολλές επιχειρήσεις και κυβερνητικές υπηρεσίες.