Телеком

Хакеры атакуют «Госуслуги» через домашние и корпоративные роутеры

Хакеры атакуют «Госуслуги» через домашние и корпоративные роутеры

Эксперты сервиса разведки утечек DLBI рассказали о схеме атак на «Госуслуги» через взлом домашних и корпоративных роутеров, которая позволяет злоумышленникам получать данные пользователей. Под угрозой оказываются «Госуслуги», социальные сети и облачные сервисы.

По данным DLBI, специальные боты автоматически ищут в интернете открытые панели управления сетевым оборудованием. Если доступ удаётся получить с помощью стандартных паролей или словарных атак, преступники меняют DNS-сервер роутера.

После этого запросы пользователей перенаправляются на поддельные страницы популярных сервисов. Чтобы вызвать доверие, мошенники предлагают установить якобы корневой сертификат Минцифры, который на деле принадлежит им и позволяет браузеру принимать поддельные сертификаты без предупреждений.

Когда жертва вводит логин, пароль и код из SMS, злоумышленники получают доступ к учётной записи, меняют способы подтверждения входа и могут продавать украденные аккаунты. В DLBI отмечают, что схема опасна автоматизацией: пользователь может не заметить вмешательство до кражи данных.

Для защиты специалисты советуют поставить уникальный пароль администратора роутера, отключить удалённое управление устройством и проверить настройки DNS. Для входа в критически важные сервисы они также рекомендуют использовать мобильный интернет вместо домашней Wi‑Fi-сети.

Ранее мы писали, что во втором квартале 2026 года «Госуслуги» стали главной мишенью мошенников: аналитики насчитали больше 372 тысяч упоминаний, связанных со взломами, фейковыми уведомлениями и попытками вытащить данные через госпортал.

Источник: Ixbt
Илья Игнатов
Технический журналист и новостник. Окончил МТУСИ по специальности «Информационная безопасность». Пишет о железе, софте и потребительской электронике с 2018 года. Верит, что хорошая новость — это когда всё по делу и без воды.

Оставить комментарий