Истерия по поводу атаки на Яндекс и Mēris
Как всегда кто-то в информационном поле решил устроить шумиху - последнее время любое упоминание любого вендора вызывает истерию в умах не подготовленных пользователей.
Уязвимость была в 2018 году - закрыта в 6.41.1 и 6.40.8. Уязвимые прошивки 6.29-6.41.
С тех пор многие устройства по прежнему не обновлены
Далее - как показывает исследование полностью отсутствует firewall - открыт BTest
После взлома - ботнет обновляет своих клиентов, чтобы их не увели у него - отсюда и новые прошивки
Ну и главное - отсутствие сетевой гигиены у администраторов - открытие портов управления на оборудовании - если вы открываете порты управления бесконтрольно для всей сети - примите как данность, что вас вскроют. Не важно какое оборудование, не важно какой «секретный и шифрованный» протокол - это просто вопрос времени
Настраиваем firewall и подписываемся на рассылки от любимых нами производителей