DLBI: хакеры начали красть доступ к Госуслугам через роутеры — 22 августа 2026 г. в 16:03:44.332
DLBI: хакеры начали красть доступ к Госуслугам через роутеры Сервис разведки уязвимостей и утечек данных DLBI сообщил о новой схеме компрометации домашних и корпоративных сетей, в рамках которой злоумышленники похищают доступ к Госуслугам, соцсетям и облачным сервисам. 1️⃣ Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. Для получения доступа к интерфейсу используются стандартные пароли и словари. 2️⃣ После взлома панели злоумышленники меняют адрес DNS-сервера на контролируемый ими. В результате запросы пользователей к Госуслугам, соцсетям и сервисам перенаправляются на поддельные страницы. На них пользователя просят ввести логин и пароль. 3️⃣ Фишинговые страницы используют самоподписанные сертификаты, из-за чего браузеры показывают предупреждения. Чтобы убедить пользователя проигнорировать их, злоумышленники размещают сообщения о возможном отзыве зарубежных сертификатов и предлагают установить корневой сертификат Минцифры. 4️⃣ На самом деле под видом сертификата Минцифры предлагается установить сертификат злоумышленников. После его установки браузер перестает предупреждать о поддельном сертификате сайта. 5️⃣ Введенные на фишинговой странице логин, пароль и код из СМС передаются злоумышленникам. Затем они меняют учетные данные, в том числе канал доставки одноразовых кодов, и продают доступы в даркнете или используют их в рамках подписок на взломанные аккаунты. #кибербез #DLBI 💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен

