Pozor na starší routery TP-Link. NÚKIB upozorňuje na závažné bezpečnostní riziko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) upozornil na cílené útoky ruské skupiny APT28, která zneužívá starší nepodporované routery TP-Link. Útočníci dokázali změnit nastavení zařízení a odposlouchávat síťovou komunikaci. Ohrožena tak mohla být přihlašovací hesla, e-mailová komunikace i další citlivá firemní data. Riziko se týká především zařízení, která již nejsou výrobcem podporována a nedostávají bezpečnostní aktualizace.

Mezi nejčastěji zmiňované modely patří TL-WR841N / TL-WR841ND, TL-WR840N, TL-WR845N, TL-WR842N/ND, TL-WR740N, TL-WR741ND, TL-WR749N, TL-WR941ND, TL-WR945N, TL-WR1043ND, TL-WR1045ND, TL-WDR3500, TL-WDR3600, TL-WDR4300, Archer C5, Archer C7, MR6400, TL-MR3420, TL-WA801ND a TL-WA901ND. Podle výrobce se může problém týkat i dalších starších hardwarových revizí, které jsou již na konci životního cyklu (EOL).

Pokud některý z těchto modelů používáte, doporučujeme ověřit jeho přesné označení a dostupnost aktualizace firmwaru. Není-li zařízení již podporováno, je nejbezpečnějším řešením jeho výměna za nový model. Současně je vhodné změnit administrátorské heslo, vypnout vzdálenou správu a zkontrolovat nastavení DNS serverů. Starší síťová zařízení představují významné bezpečnostní riziko a jejich pravidelná obměna je jedním ze základních kroků k ochraně firemní infrastruktury.

Komentáře

Přidat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *