🛡 Операція «Скляна стіна»: UA-CERT викрила мережу IoT-шпигунів у держустановах

Команда UA-CERT опублікувала звіт про ліквідацію шпигунської мережі, яка використовувала вразливості в «розумних» пристроях урядових будівель України. З’ясувалося, що звичайні датчики якості повітря та IP-камери китайського виробництва були модифіковані ворогом на етапі постачання (Supply Chain Attack).

Ці пристрої не лише передавали відео, а й працювали як «акустичні датчики», знімаючи вібрації з віконного скла для відновлення змісту розмов у кабінетах. Це дозволяло ворогу слухати закриті наради без фізичного проникнення до приміщень. Фахівці зазначають, що це наймасштабніша спроба використання «інтернету речей» для шпигунства за час війни.

Будь-яка річ з Wi-Fi може бути вухом або оком ворога. Якщо ви працюєте в державних структурах або з чутливою інформацією — уникайте використання дешевих IoT-пристроїв у робочих зонах. Завжди змінюйте стандартні паролі та ізолюйте подібні девайси в окрему гостьову Wi-Fi мережу, щоб вони не мали доступу до ваших основних комп’ютерів.