Vulnerabilitate critică la routere: cum îți pot expune hackerii rețeaua
O nouă vulnerabilitate necorectată permite ocolirea NAT-ului și expunerea dispozitivelor interne pe internet. Iată ce înseamnă asta pentru firme.
Imagine · cybersecurity
În spatele fiecărei afaceri prospere se află o infrastructură IT invizibilă, dar critică. Când apar probleme de securitate la nivelul echipamentelor de rețea pe care nici măcar nu le băgăm în seamă zilnic, riscurile devin imediate. La clienții noștri din Arad vedem des un fals sentiment de siguranță: „Dacă avem internet și merge totul, înseamnă că suntem protejați”. Realitatea din teren este însă alta, iar noile descoperiri din securitatea cibernetică ne demonstrează că un singur punct slab lăsat din fabrică poate compromite întreaga rețea a unei companii. Eu sunt drd. ing. Dani Radulescu și, din experiența de peste 17 ani în securitate și IT la Activ.NET, îți explic ce se întâmplă și ce e de făcut.
#Ce s-a întâmplă
O vulnerabilitate gravă, urmărită sub identificatorul CVE-2026-75501, a fost descoperită la anumite modele de routere rezidențiale și gateway-uri de bandă largă (cum sunt echipamentele Calix). Problema principală este legată de modul în care interfața MiniUPnPd este expusă direct pe interfața WAN, pe portul TCP 5000, fără a necesita vreo formă de autentificare. Practic, un atacator aflat oriunde pe internet poate trimite cereri de tip SOAP pentru a crea reguli de port forwarding fără ca utilizatorul să știe. Aceasta înseamnă o ocolire completă a barierelor naturale ale firewall-ului și ale NAT-ului. Un singur atacator poate deschide o poartă permanentă spre rețeaua internă, iar setările persistă chiar și după repornirea echipamentului. Producătorul nu a lansat încă un patch oficial pentru această problemă, ceea ce lasă dispozitivele afectate complet expuse.
#Impact pentru firme
Pentru o firmă mică sau mijlocie, un astfel de incident poate fi devastator. Imaginați-vă că echipamentele interne – de la camerele video de la sediul din Arad, la serverele NAS cu documente contabile sau interfețele administrative ale altor dispozitive IoT – devin brusc vizibile publicului larg de pe internet. Fără nicio parolă cerută atacatorului, datele confidențiale ale clienților, documentele financiare sau accesul la infrastructura internă sunt compromise instantaneu. Costul unui astfel de eveniment nu înseamnă doar timpi de nefuncționare sau pierderea datelor, ci și riscul de neconformitate GDPR, pierderea încrederii partenerilor și costuri masive de remediere. În mediul B2B din România, multe firme folosesc echipamente furnizate direct de operatorii de telecomunicații, bazându-se pe ideea că „le-a instalat RDS-ul sau alt provider, deci sunt sigure”, o capcană în care nu ar trebui să cădeți niciodată.
#Recomandari concrete
Pentru a vă proteja afacerea împotriva unor astfel de riscuri majore, iarna sau vara, măsurile proactive sunt obligatorii. Iată ce puteți face chiar de mâine:
- Dezactivați UPnP din interfața routerului: Accesați panoul de administrare al routerului (de obicei la
Advanced → Security → UPnP) și asigurați-vă că funcția Universal Plug and Play este oprită complet. - Contactați furnizorul de internet (ISP): Dacă setarea de UPnP este blocată în firmware de către operator și nu o puteți modifica singuri, sunați la suportul tehnic al providerului și cereți dezactivarea explicită a acestei funcții pe echipamentul vostru.
- Evaluați periodic securitatea perimetrală: Pentru companii, o revizie a rețelei este vitală. Apelați la serviciile noastre de Service IT pentru firme sau solicitați o auditare completă a echipamentelor și a regulilor de firewall.
#Concluziile noastre
Securitatea cibernetică nu mai este un lux rezervat corporațiilor multinaționale, ci o necesitate de bază pentru orice business activ în România. Echipamentele de rețea sunt prima linie de apărare, iar vulnerabilitățile zero-day sau cele necorectate de producători cer o vigilență constantă. La Activ.NET, ne asigurăm că infrastructura clienților noștri este monitorizată și protejată împotriva amenințărilor nevăzute. Nu așteptați să fiți loviți de un incident pentru a verifica cine are acces la rețeaua voastră.
Inspirat din: BleepingComputer
Cum a fost scris articolul: documentat cu asistență AI pe baza surselor de mai sus.