MikroTik routerlari SSH orqali autentifikatsiyasiz hijack qilinmoqda

⏱ O‘qish vaqti: 1 daqiqa

Qisqacha

  • CERT Polska 5‑sentabrda MikroTik routerlarida SSH orqali autentifikatsiyasiz kirish hujumlari boshlanishini ogohladi.
  • Hujumlar kamida 2‑sentabrda ro‘yxatga olingan, qurilmalarga to‘liq administrator huquqi beriladi.
  • The Hacker News 6‑sentabrda ogohlantirgan, jabrlanuvchilar soni yoki hujumchilar kimligi ma’lum emas.
  • MikroTik sentyabr 2026 da xavfsizlik yangilanishini chiqardi, SSH himoyasini mustahkamlash tavsiya etiladi.

Internetga ochiq SSH porti orqali MikroTik routerlariga autentifikatsiyasiz kirish hujumlari amalga oshirilmoqda. CERT Polska 5‑sentabrda bu tahdidni e’lon qildi, hujumlar 2‑sentabrda qayd etilgan. The Hacker News 6‑sentabrda ogohlantirgan, lekin jabrlanuvchilar soni ma’lum emas. MikroTik sentyabr 2026 yangilanishini taqdim etdi.

Xavfsizlik tahdidi

Hujumchilar routerlarning SSH xizmatini internetga ochiq qoldirgan holatda, foydalanuvchi nomi va parolsiz tizimga kirishadi.

  • Internetga ochiq SSH porti
  • Autentifikatsiyasiz kirish
  • To‘liq admin huquqi

CERT Polska ogohlantirishi

CERT Polska 5‑sentabrda rasmiy ogohlantirish chiqardi, 2‑sentabrda hujumlar qayd etilgan.

  • Hujumlar 2‑sentabrda boshlangan
  • Jabrlanuvchilar soni aniqlanmagan

MikroTik yangilanishi

MikroTik sentyabr 2026 da xavfsizlik yangilanishini chiqarib, SSH himoyasini kuchaytiradi.

  • Yangilanish RouterOS‑ga qo‘shildi
  • Portni yopish yoki autentifikatsiyani yoqish tavsiya etiladi

Tarmoq administratorlari uchun tavsiyalar

Administratorlar o‘z routerlarida SSH portini tekshirish, kerak bo‘lsa yopish yoki kuchli autentifikatsiya sozlashlari kerak.

  • Internetga ochiq SSH portini yopish
  • Kuchli parol yoki kalit‑autentifikatsiya qo‘llash
  • MikroTik yangilanishini o‘rnatish

Bu nima uchun muhim?

Ushbu tahdid tarmoq xavfsizligiga jiddiy xavf tug‘diradi, chunki SSH orqali to‘liq admin huquqi olish routerni boshqarish, trafikni ushlab turish yoki DDoS hujumlarini amalga oshirish imkonini beradi. O‘zbekiston tarmog‘ida ko‘plab MikroTik qurilmalari ishlatilgani sababli, yangilanishni o‘rnatish va SSHni himoya qilish muhim.

Manba: Attackers Hijack MikroTik Routers Through Internet-Exposed SSH Without Authentication — thehackernews.com

0 0 ovozlar
Article Rating
Obuna boʻling
Xabar berish
guest

0 Comments
Eng avvalgi
Eng yangi Eng ko'p ovoz berilgan