The US government warns that Russia state hackers are coming after your router

TL;DR · AI 摘要
美国政府警告俄罗斯黑客正大规模攻击家用路由器,建议用户加强安全措施以防止被用于恶意活动。
核心要点
- CISA建议用户立即更改路由器默认密码并禁用未使用的SNMP协议
- 俄罗斯黑客通过扫描默认凭证的路由器建立代理网络隐藏攻击路径
- 住宅代理网络使攻击者能通过可信IP地址绕过防火墙检测
结构提纲
按章节快速跳转。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- 路由器安全威胁
- 攻击手段
- SNMP协议利用
- 默认凭证扫描
- 防护措施
- 更改默认密码
- 禁用未用协议
- 相关方
- CISA
- 俄罗斯黑客
- 中国黑客
金句 / Highlights
值得收藏与分享的关键句。
俄罗斯黑客利用默认SNMP凭证大规模攻击路由器,控制设备作为攻击跳板
CISA建议用户立即更改路由器默认密码,禁用未使用的网络协议
住宅代理网络使攻击者能通过可信IP地址绕过防火墙检测
美国政府警告:俄罗斯国家黑客正针对你的路由器 - Ars Technica
锁定你的路由器
美国政府警告:俄罗斯国家黑客正针对你的路由器
随着住宅代理的流行,CISA呼吁路由器用户保持警惕。
Dan Goodin
–
2026年7月13日 下午5:03
|
65
图片来源:Getty Images | BernardaSv
按钮
文本设置
面板
正文文本
大小
小号
标准
大号
宽度
*
宽屏
链接颜色
橙色
- 仅限订阅者
了解更多
最小化至导航栏
联邦政府警告家庭和小型办公室路由器用户保护设备安全,因为俄罗斯国家黑客持续大规模入侵这些设备,用于掩盖对公共和私营部门敏感组织的恶意行动。
俄罗斯和中国政府多年来一直在入侵路由器,有时在争夺对方已控制的设备的持久拉锯战中。美国政府偶尔会发出隐蔽指令并采取其他措施清除路由器中的恶意软件。谷歌等公司也一直在努力破坏控制被入侵路由器的大型僵尸网络。迄今为止的行动更像是击鼓传花游戏,因为操作者只需用新的僵尸网络替换旧的即可。
代理网络:首选工具
网络安全与基础设施安全局周一表示:“俄罗斯联邦安全局(FSB)第16中心的网络攻击者继续利用配置不当且存在漏洞的网络设备,机会主义地入侵多个关键基础设施部门的网络。” 这些黑客组织被跟踪记录在多个名称下,包括狂暴熊(Berserk Bear)、热情熊(Energetic Bear)、潜伏雪人(Crouching Yeti)、龙飞(Dragonfly)、幽灵暴风雪(Ghost Blizzard)和静谧苔原(Static Tundra)。该警告由包括澳大利亚、丹麦、新西兰和英国在内的多国政府联合发布。
该机构警告的主要入侵手段是黑客使用带有活动简单网络管理协议(SNMP)代理的IP地址范围扫描,这些代理接受常见或默认的认证凭据。这些扫描由攻击者试图将目标设备纳入的路由器僵尸网络执行。通过从伪造地址发送恶意流量,黑客可以利用配置不当的路由器上的SNMP代理运行恶意软件。SNMP允许用户收集和组织有关受管理网络设备的信息,或修改这些信息以改变设备行为。
图片来源:CISA
在控制设备后,黑客将其用作探测或攻击通信、国防、能源、金融服务和政府领域目标的出口节点。通过将恶意流量路由到可信IP地址上看似正常的设备,攻击者能够降低被防火墙和其他安全防御系统阻止的可能性。
周一的警告未提及近年来中国进行的类似行动。所谓住宅代理也是以经济利益为动机的刑事黑客用来隐藏真实IP地址的首选工具。在许多情况下,这些代理由数以百万计的预装恶意软件的流媒体设备组成。
该机构敦促路由器用户加强设备安全防护。首要建议是确保禁用SNMP 1版和2版,因为这两个版本既不加密密码,也不遵循其他基本安全规范。应仅使用SNMP 3版。更优的选择是除非有特定需求,否则完全禁用SNMP协议。其他防护措施包括在所有设备上禁用Cisco Smart Install功能、使用强密码、定期更新固件,以及避免使用其他网络协议。
高级安全编辑
Dan Goodin是Ars Technica的高级安全编辑,负责监督恶意软件、计算机间谍活动、僵尸网络、硬件黑客攻击、加密技术和密码相关的报道。工作之余,他喜欢园艺、烹饪以及关注独立音乐场景。Dan目前常驻旧金山。可通过以下方式关注他:
here
在Mastodon和
在Bluesky。可通过Signal联系他,联系方式为DanArs.82。
65条评论