Os dados de uma investigação recente conduzida pelo Laboratório Black Lotus sugerem que um evento ataque cibernético ocorreu no ano passado, desabilitando uma grande quantidade de roteadores de Internet em vários estados do Centro-Oeste dos EUA entre 25 e 27 de outubro.
Apesar da magnitude do incidente, ele não foi amplamente divulgado na época. Embora não tenha sido especificado o alvo específico do ataque, a Reuters alega que a empresa atingida foi a Windstream, um ISP sediado em Arkansas, com base em informações correlacionadas com interrupções reportadas no mesmo período.
Foto: Reprodução
A investigação começou após numerosas queixas nas redes sociais sobre perda de sinal e interrupções em roteadores específicos, notadamente os modelos ActionTec T3200 e ActionTec T3260.
A identidade do perpetrador do ataque aos roteadores ainda é desconhecida.
O código malicioso inserido nos roteadores afetados foi identificado como Chalubo, um trojan de acesso remoto frequentemente utilizado por criminosos cibernéticos. O método de entrega do firmware aos dispositivos dos clientes permanece obscuro, seja por meio de uma vulnerabilidade desconhecida, credenciais fracas ou acesso a ferramentas administrativas.
O responsável por trás do ataque, caracterizado pelos pesquisadores como um ato deliberado com o intuito de causar interrupção, ainda não foi identificado.
O Laboratório Black Lotus aconselha as organizações a fortalecerem a segurança de seus dispositivos de gerenciamento e a evitarem vulnerabilidades básicas, como o uso de senhas padrão. Os consumidores são incentivados a manterem-se atentos às atualizações de segurança regulares.