Новата тактика – атаки през „невидима“ инфраструктура
Водещи международни агенции по киберсигурност алармираха за нарастваща заплаха от скрити мрежи, използвани от хакерски групи, свързвани с Китай, за прикриване на злонамерена дейност.
Предупреждението идва от National Cyber Security Centre (NCSC) и е публикувано съвместно с партньори от държави като САЩ, Австралия, Канада, Германия, Япония, Нидерландия, Нова Зеландия и Испания.
Какво представляват „скритите мрежи“?
Тези мрежи са изградени от:
- домашни рутери
- IoT устройства (умни устройства)
- слабо защитени интернет-свързани системи
На практика те функционират като разпределена инфраструктура за прикриване на атаки, която позволява:
- анонимизиране на източника на трафика
- прикриване на командно-контролни операции
- поддържане на дългосрочен достъп до компрометирани системи
Еволюция в тактиките на държавно свързани групи
Според Пол Чичестър, се наблюдава ясна тенденция:
китайски кибергрупи целенасочено използват такива мрежи, за да избегнат разкриване и отговорност
Тази стратегия затруднява:
- атрибуцията на атаките
- разследванията
- навременната реакция
Реални рискове: от IoT до критична инфраструктура
Скритите мрежи се използват за:
- атаки срещу критични сектори
- кражба на чувствителни данни
- индустриален и държавен шпионаж
Пример за подобен риск е случай, при който в домашен робот-прахосмукачка е открит backdoor, позволяващ:
- дистанционно управление
- изпращане на данни към външни сървъри
Защо тези атаки са трудни за откриване?
Агенциите предупреждават, че:
- логовете и доказателствата могат бързо да изчезнат
- трафикът изглежда като легитимен
- атаките преминават през множество компрометирани устройства
Това прави класическите защитни механизми по-малко ефективни.
Рутерите – новата слаба точка
Последните анализи показват тревожна тенденция:
- средно 32 уязвимости на рутер
- значително повече от типичните компютри (~14)
- около 1/3 от критичните уязвимости в мрежите са свързани с рутери
Това превръща рутерите в един от най-рисковите елементи в IT инфраструктурата през 2026 г.
Реакция на правителствата
ФБР и други партньорски агенции участват в съвместните насоки за защита, които включват:
- по-добро наблюдение на мрежовия трафик
- сегментиране на инфраструктурата
- ограничаване на достъпа до IoT устройства
- по-строг контрол върху външни връзки
Паралелно с това Великобритания призовава технологичните компании да разработят ИИ-базирани системи за киберзащита.
По-широкият контекст: нарастващи държавни кибератаки
Ръководителят на NCSC предупреди, че:
- броят на сериозните киберинциденти остава висок
- средно около 4 значими атаки седмично
- най-опасните операции все по-често са свързани с държави като:
- Китай
- Иран
- Русия
Използването на скрити мрежи от компрометирани устройства бележи нов етап в кибершпионажа. Вместо директни атаки, все по-често се наблюдава индиректна, трудно проследима инфраструктура, която позволява дългосрочно и незабележимо проникване.
За организациите това означава едно – класическата периметрова защита вече не е достатъчна – необходим е проактивен, многостепенен и интелигентен подход към киберсигурността.









