微軟威脅情報中心在一篇文章中寫道,這些設(shè)備成為攻擊者在網(wǎng)絡(luò)上建立存在并繼續(xù)尋找進一步訪問的入口點。
微軟的安全研究人員第一次發(fā)現(xiàn)這些攻擊是在今年四月份,他們注意到黑客在多個地方破壞了一臺辦公室打印機、一部VOIP電話和一個視頻解碼器。并且目標(biāo)設(shè)備都和屬于黑客組織Strontium的服務(wù)器連接。
去年,美國聯(lián)邦調(diào)查局發(fā)現(xiàn),黑客組織是影響 54 個國家 50 多萬臺路由器的感染的幕后黑手。
根據(jù)微軟的說法,在每種受攻擊的情況最主要是不良的安全措施導(dǎo)致的,比如使用默認密碼,即設(shè)備附帶的易于猜測的默認密碼,又或者是設(shè)備運行的是具有已知漏洞的舊版本固件。