Cкрити мрежи от устройства се използват за кибершпионаж

Новата тактика – атаки през „невидима“ инфраструктура

Водещи международни агенции по киберсигурност алармираха за нарастваща заплаха от скрити мрежи, използвани от хакерски групи, свързвани с Китай, за прикриване на злонамерена дейност.

Предупреждението идва от National Cyber Security Centre (NCSC) и е публикувано съвместно с партньори от държави като САЩ, Австралия, Канада, Германия, Япония, Нидерландия, Нова Зеландия и Испания.

Какво представляват „скритите мрежи“?

Тези мрежи са изградени от:

  • домашни рутери
  • IoT устройства (умни устройства)
  • слабо защитени интернет-свързани системи

На практика те функционират като разпределена инфраструктура за прикриване на атаки, която позволява:

  • анонимизиране на източника на трафика
  • прикриване на командно-контролни операции
  • поддържане на дългосрочен достъп до компрометирани системи

Еволюция в тактиките на държавно свързани групи

Според Пол Чичестър, се наблюдава ясна тенденция:

китайски кибергрупи целенасочено използват такива мрежи, за да избегнат разкриване и отговорност

Тази стратегия затруднява:

  • атрибуцията на атаките
  • разследванията
  • навременната реакция

Реални рискове: от IoT до критична инфраструктура

Скритите мрежи се използват за:

  • атаки срещу критични сектори
  • кражба на чувствителни данни
  • индустриален и държавен шпионаж

Пример за подобен риск е случай, при който в домашен робот-прахосмукачка е открит backdoor, позволяващ:

  • дистанционно управление
  • изпращане на данни към външни сървъри

Защо тези атаки са трудни за откриване?

Агенциите предупреждават, че:

  • логовете и доказателствата могат бързо да изчезнат
  • трафикът изглежда като легитимен
  • атаките преминават през множество компрометирани устройства

Това прави класическите защитни механизми по-малко ефективни.

Рутерите – новата слаба точка

Последните анализи показват тревожна тенденция:

  • средно 32 уязвимости на рутер
  • значително повече от типичните компютри (~14)
  • около 1/3 от критичните уязвимости в мрежите са свързани с рутери

Това превръща рутерите в един от най-рисковите елементи в IT инфраструктурата през 2026 г.

Реакция на правителствата

ФБР и други партньорски агенции участват в съвместните насоки за защита, които включват:

  • по-добро наблюдение на мрежовия трафик
  • сегментиране на инфраструктурата
  • ограничаване на достъпа до IoT устройства
  • по-строг контрол върху външни връзки

Паралелно с това Великобритания призовава технологичните компании да разработят ИИ-базирани системи за киберзащита.

По-широкият контекст: нарастващи държавни кибератаки

Ръководителят на NCSC предупреди, че:

  • броят на сериозните киберинциденти остава висок
  • средно около 4 значими атаки седмично
  • най-опасните операции все по-често са свързани с държави като:
    • Китай
    • Иран
    • Русия

Използването на скрити мрежи от компрометирани устройства бележи нов етап в кибершпионажа. Вместо директни атаки, все по-често се наблюдава индиректна, трудно проследима инфраструктура, която позволява дългосрочно и незабележимо проникване.

За организациите това означава едно – класическата периметрова защита вече не е достатъчна – необходим е проактивен, многостепенен и интелигентен подход към киберсигурността.

e-security.bg

Подобни

Фишингът навлиза в нов етап - гласовите измами и Device Code атаките изместват традиционните имейли
5.08.2026
phishing-7487504_640
APT29 компрометира хотелски Wi-Fi мрежи за кражба на Microsoft 365 акаунти
5.08.2026
Microsoft-Office-365
Supply-chain атака срещу Adform разпространява криптокрадец
2.08.2026
stealer
Китайски хакер използва DeepSeek за автономни кибератаки
2.08.2026
DeepSeek
ShinyHunters атакува Brinks Home
31.07.2026
0427_cyberattack
Фалшив ИТ екип разпространява Chaos ransomware през Microsoft Teams
31.07.2026
ransomware-headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640