07.09.2026 11:37
Angriffe gegen Mikrotik-Router ("MikroTrick")
Laut einer Warnung von CERT Polska nutzen Angreifer:innen aktuell großflächig Sicherheitslücken in Geräten des Herstellers Mikrotik aus um die Kontrolle über verwundbare Geräte zu erlangen. Betroffen sind Versionen vor 7.25beta3, 7.24.2, 7.23.4, 6.49.21. Laut der Shadowserver Foundation sind weltweit über 100.000 Mikrotik-Systeme direkt aus dem Internet erreichbar.
Systemadministrator:innen sind dringend dazu angehalten die zur Verfügung stehenden Sicherheitsaktualisierungen einzuspielen und verwundbare Systeme auf eine mögliche Kompromittierung zu untersuchen. Laut CERT Polska hinterlassen erfolgreiche Angriffe folgende Zeilen in den Logdateien von RouterOS:
login failure for user -2 from via ssh user added by ssh:-2@
Auch die Präsenz eines Accounts mit dem Benutzer:innennamen ops kann als Indikator für eine erfolgreiche Kompromittierung gesehen werden. Die Warnung von CERT Polska enthält detaillierte Informationen zu den Schwachstellen und den laufenden Angriffen.