Router jako narzędzie cyberprzestępców

Autor: Malgorzata Cwynar pod red. Marcina Soczko — w kategorii Komunikaty IOD-y — 26 września 2026

26

wrz
2026

Router jest urządzeniem, które zazwyczaj działa przez wiele lat bez większego zainteresowania ze strony użytkownika. Dopóki zapewnia dostęp do Internetu, rzadko sprawdzamy, czy posiada aktualne oprogramowanie, jakie usługi są na nim uruchomione oraz czy producent nadal zapewnia aktualizacje bezpieczeństwa.

Tymczasem router, podobnie jak komputer czy telefon, może posiadać podatności umożliwiające jego przejęcie przez osoby nieuprawnione.

JAK DOCHODZI DO PRZEJĘCIA URZĄDZENIA

Jednym ze sposobów uzyskania dostępu do routerów oraz innych urządzeń sieciowych jest wykorzystanie podatności znajdujących się w ich oprogramowaniu. Dlatego istotne jest regularne instalowanie aktualizacji udostępnianych przez producentów.

Router zazwyczaj pozostaje uruchomiony przez całą dobę i może być wykorzystywany przez wiele lat. W przeciwieństwie do komputerów czy telefonów użytkownicy często nie zwracają jednak uwagi na aktualizowanie jego oprogramowania lub o tym zapominają.

Problem może pojawić się również wtedy, gdy producent zakończył już wsparcie dla danego modelu. Urządzenie nadal może prawidłowo zapewniać dostęp do Internetu, jednak nie otrzymuje nowych aktualizacji bezpieczeństwa. Wówczas w przypadku ujawnienia podatności producent nie udostępni już poprawki umożliwiającej jej usunięcie.

Ryzyko może zwiększać również niewłaściwa konfiguracja urządzenia, w szczególności pozostawienie domyślnego lub łatwego do odgadnięcia hasła do panelu administracyjnego czy umożliwienie zdalnego zarządzania routerem przez Internet, jeżeli funkcja ta nie jest potrzebna.

PRZEJĘTE ROUTERY W PRAKTYCE

Routery domowe oraz inne urządzenia sieciowe coraz częściej stają się celem cyberataków. Jednym z  aktualnych przykładów są działania grup powiązanych z Chinami, które przejmują urządzenia znajdujące się w różnych częściach świata, a następnie wykorzystują je do prowadzenia dalszych ataków. Problem dotyczy zarówno routerów używanych w domach, jak również urządzeń wykorzystywanych przez firmy i inne organizacje. Atakujący wykorzystują w tym celu podatności, które nie zostały usunięte poprzez zainstalowanie odpowiednich aktualizacji bezpieczeństwa.

DLACZEGO CYBERPRZESTĘPCY PRZEJMUJĄ ROUTERY

Przejęcie routera nie zawsze oznacza, że cyberprzestępcy są zainteresowani informacjami przetwarzanymi przez jego właścicielem lub znajdującymi się w jego sieci urządzeniami. W niektórych przypadkach celem jest wykorzystanie samego urządzenia i jego połączenia z Internetem do prowadzenia dalszych cyberataków.

Atakujący może wykorzystać przejęty router jako pośrednika pomiędzy swoim urządzeniem a właściwym celem ataku. W praktyce oznacza to, że cyberprzestępca znajdujący się nawet w innym państwie może prowadzić swoje działania za pośrednictwem routera znajdującego się np. w domu zwykłego użytkownika w Polsce.

Z perspektywy atakowanego podmiotu może wówczas wyglądać to tak, jakby atak pochodził z sieci właściciela przejętego routera, a nie od rzeczywistego sprawcy. Wykorzystanie wielu takich urządzeń znajdujących się w różnych miejscach, pozwala ukrywać rzeczywiste źródło ataków oraz utrudnia ich wykrywanie i blokowanie.

Jednocześnie właściciel routera może nie zauważyć żadnych nieprawidłowości. Urządzenie nadal może prawidłowo zapewniać dostęp do Internetu, mimo że bez jego wiedzy jest wykorzystywane do prowadzenia działań przeciwko innym osobom lub organizacjom.

JAK OGRANICZYĆ RYZYKO

W pierwszej kolejności warto sprawdzić model swojego routera i upewnić się na stronie producenta czy urządzenie nadal otrzymuje aktualizacje. Jeżeli dostępna jest nowsza wersja oprogramowania, należy ją zainstalować zgodnie z instrukcją producenta.

Warto również sprawdzić ustawienia routera i zmienić domyślne hasło dostępu do jego panelu administracyjnego. Jeżeli nie korzystamy z możliwości zdalnego zarządzania urządzeniem przez Internet, funkcję tę najlepiej wyłączyć. Warto wyłączyć wszystkie funkcje routera, z których nie korzystamy.

Warto także regularnie sprawdzać listę urządzeń aktualnie połączonych z domową siecią. Pojawienie się na niej urządzenia, którego nie rozpoznajemy, powinno zwrócić naszą uwagę. Sama sieć Wi-Fi również powinna być zabezpieczona silnym hasłem oraz korzystać z aktualnych standardów zabezpieczeń, takich jak WPA2 lub WPA3.

Jeżeli producent zakończył wsparcie dla danego modelu i nie udostępnia już aktualizacji bezpieczeństwa, warto rozważyć wymianę routera na nowszy. W przypadku urządzeń dostarczonych przez operatora Internetu można natomiast sprawdzić, czy aktualizacje instalowane są automatycznie przez operatora, czy wymagają działania użytkownika.

Dołącz do dyskusji

Podanie adresu e-mail jest związane z moderacją treści komentarza, w szczególności z ewentualnym kontaktem z Użytkownikiem, w celu uzgodnienia ostatecznej treści, co stanowi prawnie uzasadniony interes administratora. Po opublikowaniu komentarza widoczna jest jedynie jego treść i data publikacji oraz imię autora, reszta danych jest niezwłocznie usuwana. Szczegóły dotyczące przetwarzania danych osobowych zawarte są w Polityce prywatności.