Skip to main content
TECH_SCIENCE17 / 18 · dienos istorija3 min · 564 žodžių · 15 šaltinių

FSB perima Suomijos verslo maršruto parinktuvus

Parašyta DIto brief AI · 2026 m. liepos 15 d., 02:50
Kaip buvo parašyta

Russian espionage targets the forgotten hardware sitting at the edge of Europe's networks.

Vaizdo kompozicija · tobrief
tekstas · 3 min skaitymo

Rusijos žvalgybai naudingas taikinys dažniausiai ne išmanusis šaldytuvas ar balso asistentas. Kur kas vertingesnis — maršrutizatorius, kurio niekas neatnaujino nuo įrengimo dienos ir kuris, stovėdamas serverinėje, tyliai perleidžia visą įmonės duomenų srautą. Būtent apie tai šį mėnesį įspėjo Suomijos ir Nyderlandų žvalgybos tarnybos. Šie perspėjimai verti daugiau dėmesio, nei leidžia suprasti vien antraštės.

Kodėl maršrutizatorius — patogi žvalgybos priemonė

Maršrutizatorius — kiekvieno tinklo vartai ir pašto skirstymo punktas. Per jį eina beveik visas duomenų srautas. Užvaldžius tokį įrenginį, Rusijos žvalgybos veikla gali atrodyti taip, lyg ji vyktų iš įprastos Helsinkio įmonės tinklo, o ne iš valstybės kontroliuojamo serverio. Vien tai turi vertę: šnipinėjimo kilmė paslepiama po svetimu interneto ryšiu (NSA).

Tačiau kilmės maskavimas — tik pradžia. Užvaldytas maršrutizatorius taip pat gali rinkti per jį keliaujančius prisijungimo duomenis ir nukreipti srautą į priešiškus serverius, tinklo naudotojams to nepastebint.

Suomijos saugumo policija „Supo“ ir karinė žvalgyba įspėjo įmones dėl Rusijos kibernetinio šnipinėjimo, siejamo su FSB 16-uoju centru — konkrečiu Rusijos federalinės saugumo tarnybos padaliniu (Supo, Finnish Defence Forces). Taikiniai — tai, ką kibernetinio saugumo specialistai vadina tinklo paribio įrenginiais: įranga, stovinti tarp privataus tinklo ir atviro interneto. Praktikoje tai verslo maršrutizatoriai ir tinklo vartai. 2026 m. liepos mėn. NSA ir partnerių paskelbtame bendrame pranešime išvardyta FSB naudojama taktika ir priemonės, kuriomis įmonės gali mažinti riziką (NSA, Supo).

Įsilaužimo būdai dažnai visai buitiniai. Nepakeisti gamykliniai slaptažodžiai. Metų metus neatnaujinta programinė aparatinė įranga. Administravimo sąsajos, paliktos pasiekiamos iš atviro interneto. „Supo“ vertinimu, perspėjimas gali būti aktualus mažiausiai tūkstančiams Suomijos įmonių (MTV Uutiset).

Sandėlio kamera tampa kariniu jutikliu

Nyderlandų atvejis rodo, kaip tas pats aplaidumas sukuria kitokio tipo grėsmę. Nyderlandų žvalgybos tarnybos AIVD ir MIVD patvirtino, kad Rusijos valstybės veikėjai užvaldė IP kameras prie Nyderlandų karinės logistikos maršrutų, siekdami stebėti į Ukrainą gabenamus ginklų krovinius (Rijksoverheid, AIVD). Įprastai pastato apsaugai įrengta kamera tampa karinės žvalgybos jutikliu tą akimirką, kai jos matymo lauke atsiduria netinkama krovos aikštelė.

Nyderlandų tarnybos apibūdino „didelio masto“ tarptautinę operaciją, nukreiptą prieš NATO valstybes nares, nors pačiuose Nyderlanduose patvirtintas tik nedidelis užvaldytų kamerų skaičius (Rijksoverheid). Estijos ERR tuos pačius duomenis pateikė kaip perspėjimą visoms šalims, esančioms Ukrainos tiekimo grandinėje (ERR).

Teisė tvarko rytojaus įrenginius, ne vakarykščius

Europa turi reguliacinį atsaką. ES Kibernetinio atsparumo aktas reikalauja, kad ES parduodami prijungtieji gaminiai būtų saugūs pagal projektavimo principą, o jų palaikymo laikotarpiu privalomai būtų tvarkomos pažeidžiamybės (EUR-Lex). Tai turėtų pagerinti į rinką ateinančios naujos kartos maršrutizatorių ir kamerų saugumą.

Praktinė spraga akivaizdi: milijonai įrenginių jau naudojami. Serverinėse stovintys maršrutizatoriai, ant sandėlių sienų pritvirtintos kameros, prie pastatų įėjimų įrengtos domofonų sistemos — daug jų veikia su pasenusia programine įranga ir gamykliniais prisijungimo duomenimis. Reguliavimas formuoja tai, kas bus parduodama rytoj. Jis pats savaime neatnaujina į sieną prieš penkerius metus prisukto įrenginio (European Commission).

Suomijos ir Nyderlandų tarnybų patarimai iš esmės reiškia vieną dalyką: šiuos įrenginius reikia laikyti mažais kompiuteriais, kokie jie ir yra. Reikia pakeisti gamyklinius slaptažodžius, atnaujinti programinę aparatinę įrangą, išjungti nereikalingą nuotolinę prieigą ir nepalikti administravimo sąsajų atvirų internetui (Supo, AIVD).

Suomijos ir Nyderlandų atvejus jungia pamoka apie tai, kaip geografija keičia riziką. Tas pats silpnas slaptažodis tame pačiame nuolat įjungtame įrenginyje Helsinkyje reiškia įmonių šnipinėjimą, Roterdame — karinį stebėjimą, Taline — NATO logistikos pažeidžiamumą. Rusijai nereikia užvaldyti kiekvieno prijungto įrenginio. Pakanka pakankamo skaičiaus apleistų įrenginių naudingose vietose. Viešai pateikti duomenys rodo, kad maršrutizatoriai ir IP kameros kaip tik tai ir suteikia: plačią, retai prižiūrimą Europos infrastruktūros dalį, kuria tyliai pasitikima.

How was this article?

Help us get better

Details about this article
Model:
claude-opus-4-6
Generated:
7/15/2026, 2:43:22 AM
Pipeline run:
eu_pipeline_20260715_005006
Watermark:
SynthID (Google's invisible watermark)
Human review:
None before publication
Learn more about our methodology