Netopia | Нетопия: Платформа сетевой безопасности
IT и технологии · 14 июня 2026 г.
⚔️ Харденинг конфигураций сетевых устройств: недооценённый — 14 июня 2026 г. в 15:59:56.209
⚔️ Харденинг конфигураций сетевых устройств: недооценённый рубеж защиты В новостях о кибератаках чаще всего обсуждают уязвимости, вредоносное ПО и фишинг. Но иногда атака строится не вокруг сложного эксплойта, а вокруг плохо защищённой конфигурации сетевого устройства. Хороший пример — недавняя история с кампанией APT28 против роутеров TP-Link и MikroTik. По данным Минюста США, злоумышленники с 2024 года использовали известные уязвимости, получали доступ к тысячам роутеров TP-Link и меняли их DNS-настройки так, чтобы DNS-запросы уходили на серверы под контролем атакующих. Это позволяло проводить атаки типа adversary-in-the-middle и перехватывать пароли, токены, письма и другие чувствительные данные. Британский NCSC описывает похожую механику: APT28 перезаписывали DHCP/DNS-настройки на роутерах, чтобы перенаправлять трафик через контролируемые DNS-серверы и красть пароли, OAuth-токены и другие учётные данные. На первый взгляд это история про домашние и малые офисные роутеры. Но вывод из неё шире: конфигурация сетевого устройства сама по себе является рубежом защиты. Если она настроена слабо, даже обычный роутер может стать точкой перехвата трафика и дальнейшей компрометации. 📖 Как этого не допустить, рассказали вот тут

