×
Watch TV
Smart routers offer more parental control over social media

Мы следим за обновлениями для наших телефонов и ноутбуков. Некоторые из нас даже убеждаются, что наши умные часы и камеры безопасности работают на последней прошивке. Но роутеры часто остаются незамеченными. Если все работает, мы предполагаем, что все в порядке, но такой подход может быть опасным.

Сейчас ФБР предупредило о том, что киберпреступники активно эксплуатируют старые, необновленные и устаревшие роутеры. Предупреждение было опубликовано в мае 2025 года и объясняет, как устаревшие сетевые устройства с известными уязвимостями захватываются вредоносным ПО и используются для анонимных киберпреступных операций. Забытое устройство у вас дома может незаметно стать инструментом для атакующих.

Получите мои экспертные технические советы, критические предупреждения о безопасности и эксклюзивные сделки, а также мгновенный доступ к моему

предупреждению ФБР

, когда подпишетесь!

FBI warns of hackers exploiting outdated routers. Check yours now

В предупреждении ФБР, которое опубликовано Центром жалоб Интернета ФБР, от 7 мая 2025 года, предостерегаются как отдельные лица, так и организации, что преступники воспользуются устаревшими роутерами, которые больше не получают обновлений безопасности. Устройства, выпущенные примерно в 2010 году или ранее, особенно уязвимы, поскольку производители давно прекратили предоставлять для них обновления прошивки. По словам ФБР, такие роутеры, достигшие конца своего срока службы, были взломаны киберактерами, использующими вариант вредоносного ПО "TheMoon", что позволяет атакующим установить прокси-сервисы на устройствах и выполнять незаконные действия анонимно. В сущности, домашние и офисные роутеры тихо вступают в прокси-сети, скрывая личности злоумышленников онлайн. В предупреждении отмечается, что через сети типа "5socks" и "Anyproxy" преступники продавали доступ к зараженным роутерам в качестве прокси-узлов. В таких схемах платящие клиенты могут направлять свой интернет-трафик через роутеры неподозревающих жертв, скрывая свое расположение, в то время как устройство жертвы (и IP-адрес) несет за собой ответственность.

Какие роутеры затронуты?

В бюллетене ФБР названы конкретные модели роутеров частыми целями, включая:

FBI warns of hackers exploiting outdated routers. Check yours now

  • Cisco M10
  • Cisco Linksys E1500
  • Cisco Linksys E1550
  • Cisco Linksys WRT610N
  • Cisco Linksys E1000
  • Cradlepoint E100
  • Cradlepoint E300
  • Linksys E1200
  • Linksys E2500
  • Linksys E3200
  • Linksys WRT320N
  • Linksys E4200
  • Linksys WRT310N
  • Все эти устройства примерно десятилетней давности и имеют известные уязвимости без обновлений после прекращения поддержки. С обновлениями прошивки для них давно закончено, и любое из них, которое все еще используется, представляет собой легкую мишень для атакующих.

    Как хакеры эксплуатируют эти роутеры

    Многие недавние инфицирования происходят от устройств с открытым удаленным управлением через интернет. Атакующие ищут такие роутеры, эксплуатируя известные уязвимости прошивок, не требуя паролей. Единственный сконструированный веб-запрос может обмануть старое устройство и запустить вредоносный код. После этого вредоносное ПО часто изменяет настройки, открывает порты или отключает функции безопасности, чтобы поддерживать контроль и подключаться к внешним серверам управления.

    Одной из основных угроз является вредоносное ПО TheMoon, вид которого впервые появился в 2014 году и эксплуатировал уязвимости в роутерах Linksys. Оно превратилось в закулисного строителя ботнетов, превращая зараженные роутеры в прокси-узлы. Вместо прямых атак TheMoon перенаправляет сторонний трафик, скрывая идентификацию хакеров за домашними сетями. Платформы киберпреступности, такие как Faceless и 5socks, продают доступ к этим зараженным роутерам как "жилые прокси", делая их ценными активами в цифровой подпольной среде.

    Для пользователей компрометированный роутер означает медленные соединения, уязвимость к фишингу и шпионскому ПО, а также возможные юридические неприятности, если преступники злоупотребляют их IP-адресом. Для бизнеса риск еще больше: устаревшие роутеры могут быть использованы для глубоких интрузий в сеть, кражи данных и атак с использованием вымогательного ПО. В критических отраслях последствия могут быть серьезными, затрагивая безопасность и соответствие.

    6 способов защититься от хакеров роутеров

    Учитывая серьезные угрозы от устаревших и скомпрометированных роутеров, принятие проактивных мер представляется существенным. Вот шесть практических шагов, которые можно предпринять, чтобы защитить сеть и держать хакеров на расстоянии.

    FBI warns of hackers exploiting outdated routers. Check yours now

    1) Замените старый роутер, если его больше не поддерживают: Если ваш роутер старше пяти-семи лет или вы не можете найти новейших обновлений на веб-сайте производителя, возможно, пришло время обновить его. Старые роутеры часто прекращают получение исправлений безопасности, что делает их легкой мишенью для хакеров. Для проверки взгляните на этикетку на роутере с номером модели и затем найдите онлайн "[model number] обновление прошивки". Если последнее обновление было годы назад, стоит подумать о замене на новую модель от надежного бренда.

    Если вы не уверены, какой роутер выбрать, ознакомьтесь с моим списком лучших роутеров для максимальной безопасности. Он включает модели с крепкими функциями безопасности и совместимости с услугами VPN.

    2) Обновляйте прошивку роутера: Ваш роутер работает на программном обеспечении под названием прошивка, которое нужно обновлять, как и ваш телефон или компьютер. Для этого откройте веб-браузер и введите IP-адрес вашего роутера (обычно 192.168.0.1 или 192.168.1.1), затем войдите, используя имя пользователя и пароль (как правило, находится на наклейке на роутере). Зайдите в раздел "Обновление прошивки", "Система" или "Администрирование" и проверьте наличие обновления. Примените его, если есть. Некоторые новые роутеры также имеют приложения, что делает это еще проще.

    3) Выключите удаленный доступ: Удаленный доступ позволяет управлять роутером извне домашней сети, но также открывает дверь для хакеров. Вы можете отключить это, войдя в настройки роутера (используя те же шаги, что и выше), затем найдя параметр "Удаленное управление", "Удаленный доступ" или "WAN-доступ". Убедитесь, что данная функция отключена, затем сохраните изменения и перезапустите роутер.

    4) Используйте надежный пароль для настроек роутера: Не оставляйте роутер с использованием стандартного логина, например, "admin" и "password." Это первое, что попробуют хакеры. Измените его на длинный, надежный пароль смешанного типа из букв, цифр и символов. Хорошим примером является что-то вроде T#8r2k!sG91xm4vL. Старайтесь избежать использования того же пароля, который используете в других местах. Обычно вы можете изменить пароль для входа в разделе "Администрирование" или "Безопасность" настройки роутера. Рассмотрите возможность использования менеджера паролей для создания и хранения сложных паролей. Узнайте больше о моих лучших менеджерах паролей 2025 года здесь.

    5) Обратите внимание на необычное поведение и действуйте оперативно: Если ваш интернет стал необычно медленным, ваши устройства случайно отключаются или потоковое воспроизведение буферизируется чаще обычного, это может означать, что что-то не так. Зайдите в настройки роутера и проверьте список подключенных устройств. Если видите что-то неопознанное, это может быть признаком атаки. В этом случае обновите прошивку, смените пароли и перезагрузите роутер. Если вам неудобно это делать самостоятельно, обратитесь за помощью к вашему поставщику интернета.

    6) Сообщение в компетентные органы: ФБР просит жертв и тех, кто подозревает компрометацию, сообщать об инцидентах в Центр жалоб Интернета, что поможет властям отследить и смягчить более широкие угрозы.

    Главное, взятое из кейса Курта

    Это не просто о просьбе каждому обновить свое старое оборудование. Это о более крупной проблеме - кто на самом деле несет ответственность, когда устаревшие устройства становятся источником угроз безопасности. Большинство людей не задумываются о роутере, мирно выполняющем свою работу годы спустя его пика. Но атакующие да. Они видят забытое оборудование как легкую мишень. Настоящая проблема не только техническая. Она заключается в том, как производители, поставщики услуг и пользователи все вместе обращаются с долгим хвостом устаревшей технологии, которая до сих пор присутствует в реальном мире.

    Должны ли производители нести ответственность за обеспечение защиты роутеров от киберугроз? Дайте нам знать, написав на 

    Для получения более моих технических советов и предупреждений о безопасности, подпишитесь на мой бесплатный кибербюллетень CyberGuy Report, перейдя на 

    Задавайте Курту вопросы или дайте нам знать, о каких историях вам бы хотелось, чтобы мы писали.

    Следите за Куртом на его социальных платформах:

  • Фейсбук
  • YouTube
  • Инстаграм
  • Ответы на самые часто задаваемые вопросы CyberGuy:

  • Как лучше всего защитить ваши устройства Mac, Windows, iPhone и Android от хакеров?
  • Как лучше всего оставаться в частном, безопасном и анонимном режиме во время просмотра веб-сайтов?
  • Как избавиться от робоколлов с помощью приложений и услуг по