Национальный центр кибербезопасности Великобритании утверждает, что группа APT28 якобы взламывает популярные модели роутеров, включая MikroTik и TP-Link, и перенаправляет интернет-трафик через подконтрольные серверы. Это, как заявляется, позволяет перехватывать пароли и другие данные пользователей.
По данным ведомства, под угрозой находятся государственные структуры, включая внешнеполитические ведомства и правоохранительные органы, а также почтовые сервисы. Исследователи Lumen Black Lotus Labs сообщили о тысячах потенциальных жертв более чем в 120 странах.
В британских службах считают, что подобные атаки могут привести к компрометации учетных данных и дальнейшему доступу к информационным системам.
При этом отмечается, что это не первое подобное обвинение в адрес России. Ранее Лондон уже неоднократно заявлял о киберугрозах, однако убедительных доказательств причастности российской стороны представлено не было.
На фоне этих заявлений в США также усиливают внимание к теме кибербезопасности. В частности, Федеральная комиссия по связи ранее запретила продажу ряда потребительских роутеров иностранного производства, сославшись на риски для инфраструктуры и цепочек поставок.