Аналитики компании Starlight Intelligence опубликовали данные мониторинга киберугроз за начало октября 2025 года, выявив существенные различия в векторах атак против разных стран. Согласно отчету, против Китая, Индии и США применяются различные тактики, требующие дифференцированных мер защиты.
Описание
В Китае зафиксирована активность, нацеленная на уязвимости сетевого оборудования и веб-серверов. Эксплуатируются три основные уязвимости. Первая - несанкционированное выполнение удаленного кода в маршрутизаторах NETGEAR DGN1000 через CGI-интерфейс. Атака не требует аутентификации, что делает ее особо опасной. Вторая - удаленная инъекция команд через уязвимость в обработчике formLogin в различных маршрутизаторах с технологией GPON. Третья угроза связана с обходом пути в серверах Apache через каталог cgi-bin, что может позволить злоумышленникам получить доступ к конфиденциальным файлам.
В Индии наблюдается схожий, но не идентичный набор угроз. Как и в случае с Китаем, фиксируются атаки на маршрутизаторы NETGEAR DGN1000 и инъекции команд в GPON-роутеры через formLogin. Однако вместо атак на Apache здесь третьей значимой угрозой стало несанкционированное выполнение удаленного кода в маршрутизаторах Dasan GPON. Это указывает на то, что злоумышленники адаптируют свои методы под конкретную распространенность моделей сетевого оборудования в регионе.
Совершенно иная картина наблюдается в США. Вместо атак на сетевое периферийное оборудование здесь доминируют угрозы, связанные с вредоносным ПО. Аналитики обнаружили трафик, характерный для бекдора Back Orifice, который предоставляет злоумышленникам полный контроль над зараженной системой. Также активен ботнет SystemBC, используемый для организации прокси-серверов и обхода систем безопасности. Третьей угрозой стал печально известный ботнет Mirai, который специализируется на атаках на устройства интернета вещей с целью их вовлечения в масштабные DDoS-атаки.
Такое различие в векторах атаки демонстрирует, что киберпреступники тщательно выбирают методы в зависимости от целевой страны. В Китае и Индии упор делается на эксплуатацию уязвимостей в конкретных моделях сетевого оборудования, что может быть связано с их широким распространением в этих регионах. В США же атаки сфокусированы на компрометации конечных устройств и построении ботнет-сетей, что указывает на иные стратегические цели.
Эксперты подчеркивают, что современный ландшафт угроз требует проактивного подхода к безопасности. Простое следование общим рекомендациям без учета географической и технологической специфики может оказаться недостаточным. Необходим непрерывный мониторинг актуальных угроз и оперативное обновление правил безопасности для парирования именно тех атак, которые наиболее вероятны для конкретной инфраструктуры и региона. Опубликованные данные наглядно показывают, что универсальных решений не существует, и защита должна быть адресной.