---
title: "Fancy Bear przejął tysiące domowych routerów, kradnąc hasła i tokeny"
description: "Rosyjska grupa APT28 (Fancy Bear) skompromitowała tysiące niezałatanych routerów domowych i małych firm, przechwytując loginy i tokeny. Operacja obejmowała urządzenia MikroTik i TP‑Link i była prowadzona globalnie; koalicja z udziałem Lumen i FBI przeprowadziła akcję likwidacji botnetu."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny"
markdown_url: "https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny/index.md"
date_published: "2026-04-07T23:06:16.046Z"
date_modified: "2026-07-31T20:57:57.606Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cyberbezpieczeństwo"
  - "routery"
  - "apt"
  - "bezpieczeństwo sieciowe"
source_url: "https://techcrunch.com/2026/04/07/russian-government-hackers-broke-into-thousands-of-home-routers-to-steal-passwords/"
source_name: "TechCrunch"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1775584881618.jpeg"
image_alt: "white router on black table"
image_credit: "© Compare Fibre / Unsplash"
image_credit_url: "https://unsplash.com/@comparefibre"
---

# Fancy Bear przejął tysiące domowych routerów, kradnąc hasła i tokeny

> Grupa Fancy Bear przejęła tysiące domowych i firmowych routerów, przekierowując ruch by wykradać hasła i tokeny uwierzytelniające.

## Kluczowe informacje
- Fancy Bear przejął ruch z niezałatanych routerów, by kraść hasła i tokeny
- Black Lotus Labs: co najmniej 18 000 ofiar w ~120 krajach; Microsoft: 200+ organizacji
- Atak dotyczył głównie urządzeń MikroTik i TP‑Link z przestarzałym firmware
- Koalicja z udziałem Lumen i FBI przeprowadziła zakłócenie sieci botnet

Grupa znana jako Fancy Bear (APT28), powiązana z rosyjskim wywiadem GRU, przejęła tysiące domowych i małych biznesowych routerów, przekierowując ruch internetowy ofiar, by kraść hasła i tokeny uwierzytelniające. Sprawę opisali badacze Lumen Black Lotus Labs, Microsoft oraz brytyjska jednostka NCSC.

## Metoda ataku

Hakerzy wykorzystywali wcześniej ujawnione luki w oprogramowaniu routerów MikroTik i TP‑Link, aby zmieniać ustawienia urządzeń i kierować żądania internetowe przez infrastrukturę kontrolowaną przez nich. Pozwalało to na przechwytywanie poświadczeń oraz tokenów sesji i logowanie się do kont ofiar bez użycia kodów 2FA.

## Skala i zasięg operacji

Black Lotus Labs szacuje co najmniej 18 000 skompromitowanych ofiar w około 120 krajach, w tym instytucje rządowe, organy ścigania i dostawców poczty elektronicznej w regionach takich jak Afryka Północna, Ameryka Środkowa i Azja Południowo‑Wschodnia. Microsoft wskazał na ponad 200 organizacji i ponad 5 000 urządzeń konsumenckich dotkniętych operacją.

### Charakter ataków i cele

NCSC oceniło działania jako prawdopodobnie oportunistyczne: aktor rozrzucał sieć szeroko, a następnie zawężał zainteresowanie do konkretnych celów wywiadowczych. Technika umożliwiała przekierowywanie użytkowników do podrobionych stron kontrolowanych przez napastników i kradzież tokenów dostępowych.

- Atakowane urządzenia: głównie MikroTik i TP‑Link z niezałatanym firmware
- Skala: min. 18 000 ofiar wg Black Lotus Labs; Microsoft: 200+ organizacji i 5 000+ urządzeń
- Mechanizm: przekierowanie ruchu, podszywanie się pod strony i kradzież tokenów, omijanie 2FA
- Działania obronne: koalicja z udziałem Lumen i FBI zakłóciła działanie botnetu i zlikwidowała domeny

## Zalecenia i odpowiedź

Organy bezpieczeństwa i firmy badawcze wydały komunikaty ostrzegające przed konsekwencjami nieaktualnego oprogramowania routerów. Akcje powstrzymujące przez Lumen i partnerskie służby doprowadziły do wyłączenia części infrastruktury wykorzystywanej w kampanii; FBI planowało ogłoszenie przejęcia domen używanych przez napastników.

Sprawa podkreśla ryzyko wynikające z przestarzałych urządzeń sieciowych w domach i małych firmach oraz skalę, na jaką państwowe grupy cyberwywiadowcze mogą prowadzić operacje szpiegowskie, wykorzystując luki w popularnym sprzęcie.

## Wyjaśnienie pojęć

### [token uwierzytelniający](https://najnowsze-informacje.pl/definicje/token-uwierzytelniajacy)

Ciąg danych potwierdzający tożsamość użytkownika lub jego uprawnienie do dostępu do usługi. Może zastępować hasło albo działać jako dodatkowy element uwierzytelniania.

### [luka w oprogramowaniu](https://najnowsze-informacje.pl/definicje/luka-w-oprogramowaniu)

Błąd lub słabość w oprogramowaniu, którą można wykorzystać do naruszenia jego bezpieczeństwa albo uzyskania nieuprawnionego dostępu. Luki mogą wynikać między innymi z błędów projektowych lub programistycznych.

### [uwierzytelnianie dwuskładnikowe](https://najnowsze-informacje.pl/definicje/uwierzytelnianie-dwuskladnikowe)

Metoda potwierdzania tożsamości wymagająca dwóch niezależnych elementów, na przykład hasła i jednorazowego kodu. Utrudnia przejęcie konta po ujawnieniu samego hasła.

### [oprogramowanie układowe](https://najnowsze-informacje.pl/definicje/oprogramowanie-ukladowe)

Specjalistyczne oprogramowanie zapisane w urządzeniu, które steruje jego podstawowym działaniem. W routerach odpowiada między innymi za obsługę połączeń i ustawień sieciowych.

### [botnet](https://najnowsze-informacje.pl/definicje/botnet)

Sieć zainfekowanych albo przejętych urządzeń, które mogą być zdalnie sterowane przez operatora. Takie urządzenia mogą wykonywać skoordynowane działania bez wiedzy swoich właścicieli.

## Źródło pierwotne

[TechCrunch](https://techcrunch.com/2026/04/07/russian-government-hackers-broke-into-thousands-of-home-routers-to-steal-passwords/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-04-07T23:06:16.046Z
- **Ostatnia aktualizacja:** 2026-07-31T20:57:57.606Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny](https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny/index.md](https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Fancy Bear przejął tysiące domowych routerów, kradnąc hasła i tokeny”, 2026-04-07, https://najnowsze-informacje.pl/technologie/fancy-bear-przejal-tysiace-domowych-routerow-kradnac-hasla-i-tokeny
