Понад 600 000 інтернет-маршрутизаторів були пошкоджені внаслідок масштабної кібератаки. Це з’ясувалося в результаті дослідження, проведеного дослідниками безпеки з Lumen Technologies.
Група хакерів, відповідальна за пошкодження цих пристроїв, залишається невідомою.
Згідно з публікацією в блозі телекомунікаційної компанії, атака сталася в листопаді 2023 року і вивела з ладу понад 600 000 маршрутизаторів в США.
Дослідницька група Lumen виявила, що зловмисники встановили небезпечне програмне забезпечення, яке переривало доступ до Інтернету в період з 25 по 27 жовтня – наслідки цього відчули переважно на Середньому Заході Штатів.
Зловмисне програмне забезпечення було замасковане під оновлення пристрою та після встановлення видаляло відповідні розділи «операційного коду» маршрутизатора, роблячи їх марними.
«Ми з високою впевненістю вважаємо, що зловмисне оновлення мікропрограми було навмисним актом, спрямованим на збій», — йдеться у звіті Lumen. — Руйнівні атаки такого характеру викликають велике занепокоєння, особливо в цьому випадку».
Хоча через три дні проблема зникла, зловмисне програмне забезпечення продовжувало циркулювати в Інтернеті місяцями.
Lumen не підтвердила бренд чи компанію, які постраждали від злочинних елементів, але Reuters ідентифікував одного конкретного інтернет-провайдера (ISP), який зазнав збоїв у вказані дати.
За даними Reuters, цією компанією стала Windstream з Арканзасу. Дізнавшись про це, користувачі в Reddit почали скаржитися на дивний збій приблизно в той самий період, вказаний Lumen.
Деякі клієнти стверджували, що Windstream зрештою сказав їм повернути пошкоджені маршрутизатори, оскільки вони не змогли усунути проблему віддалено.
ФБР, як і Windstream, відмовилися від коментарів.
Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!