В России насчитывается около 100 тысяч таких устройств.
В сентябре 2026 года россиян встревожила новость о возможной угрозе взлома латвийских роутеров MikroTik. В Польше специалисты информационной безопасности выявили цепочку атак, позволяющую злоумышленникам полностью захватить контроль над устройством, подключённым к интернету, без каких-либо учётных данных. Chel.aif.ru разбирался, что из себя представляет угроза, кому действительно стоит опасаться, и как обезопаситься тем, у кого уже есть MikroTik.
Как работает цепочка атакПольские специалисты обнаружили шесть критических уязвимостей. Наиболее опасной является комбинация CVE-2026-67276 и CVE-2026-86060, сообщает anti-malware.ru. Она позволяет злоумышленнику полностью захватить роутер без пароля.
Сначала хакер использует баг CVE-2026-67276 (обход аутентификации) в проверке цифровых ключей на свежих версиях системы RouterOS 7.x. Взломщик может легко подделать цифровую подпись и зайти внутрь устройства.

Оказавшись в системе, хакер применяет второй трюк CVE-2026-86060 и заставляет маршрутизатор автоматически выдать ему максимальные права главного администратора.
Вдобавок к этому, уязвимость в тесте скорости (CVE-2026-67277) позволяет любому желающему из интернета дистанционно перезагрузить роутер или украсть секретные данные из его памяти.
Когда вскрылась проблема с атакой MikroTrick, аналитики фонда Shadowserver запустили глобальную проверку и обнаружили, что в сети находится более 100 тысяч роутеров MikroTik с открытым доступом по SSH. SSH — это сетевой протокол для управления операционными системами и передачи данных через интернет.
«Оборудование специфично»Для обычных домашних пользователей атака на маршрутизаторы MikroTik вряд ли критична, поскольку такое оборудование как правило, в домашних условиях не используется.
«Кроме того, обычно настройки этих роутеров по умолчанию закрывают доступ к уязвимому сервису — то есть для того, чтобы уязвимость стала доступна снаружи, роутер нужно специально настроить», — говорит chel.aif.ru Дмитрий Бедов, руководитель компании по продаже беспроводного оборудования.
Для корпоративных пользователей ситуация складывается более критично.
«У них это оборудование распространено шире, и, как правило, уязвимый сервис на корпоративных роутерах доступен из интернета, поскольку используется для управления устройством. Получив доступ к маршрутизатору, атакующий может проникнуть и внутрь корпоративной сети — добраться до серверов и данных компаний», — предостерегает эксперт.
По его словам, защититься от угрозы просто.
«Нужно обновить программное обеспечение маршрутизатора до свежей версии, в которой эта уязвимость исправлена», — заключает Дмитрий.
Где достать и как установить обновлениеИсправленную версию операционной системы устройства можно загрузить с сайта производителя MikroTik.

Сначала рекомендуется узнать тип процессора роутера. Для этого надо открыть программу WinBox и подключиться к роутеру. В самой верхней строчке окна программы, в самом конце строки в квадратных скобках будет написано название архитектуры процессора пользователя, например mipsbe, arm или mmips. Запомните это слово.
Далее нужно зайти на официальный сайт mikrotik.com в раздел download. На странице должен быть указан блок с названием архитектуры. В строке с надписью Long-term нажмите на ссылку Main package. На компьютер скачается файл обновления, имя которого заканчивается на .npk.
Чтобы установить обновление на роутер, следует вернуться в программу WinBox. В левом меню нажать на кнопку Files. Откроется окно со списком файлов роутера. Нужно перетащить скачанный файл с компьютера мышкой прямо в это окно. Файл должен появиться в общем списке, не внутри других папок.
После завершения копирования перейдите в верхнем меню WinBox в раздел System и нажмите Reboot. Роутер перезагрузится и сам установит исправленную версию. Это займёт около двух минут.
Меры реагирования в РоссииПо данным РБК, в России насчитывается более 100 тысяч маршрутизаторов MikroTik.
Главный радиочастотный центр (ГРЧЦ) при Роскомнадзоре направил российским операторам связи предписание проверить все устройства MikroTik в своих сетях и принять меры по устранению уязвимостей.

ГРЧЦ предупредил, что эти дыры могут угрожать безопасности критической информационной инфраструктуры госорганов, энергетики, финансового сектора и транспорта.
Операторов обязали уведомить пользователей об обновлении RouterOS. Если пользователь не обновится в течение недели, оператор может временно ограничить трафик на определённых портах. Речь идёт не об отключении устройств, а о временных мерах снижения риска.
Представители российской телеком-отрасли отмечают, что прямой обязанности обновлять пользовательские устройства у операторов нет, а рекомендации ГРЧЦ носят необязательный характер, однако операторы обязаны обеспечивать безопасность собственных сетей.
MikroTik уже выпустил исправленные версии операционной системы. Об этом сообщается на форуме разработчиков. Помимо обновления системы, специалисты по безопасности рекомендуют немедленно закрыть доступ к SSH и сервису теста пропускной способности из публичной сети.

| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ... | 0 | 6.75 | 28-09-2026 |
| 2 | РКН поручил операторам проверить роутеры MikroTik На этих роутерах установлена ... | 0 | 6.75 | 28-09-2026 |
| 3 | В России пересчитали все китайские автомобили: в каких регионах больше всего «китайцев» | 0 | 14.13 | 22-09-2026 |
| 4 | Минфин назвал число установивших самозапрет на азартные игры | 0 | 15.88 | 28-09-2026 |
| 5 | Известно, сколько БПЛА ВСУ сбили в РФ 27 сентября | 0 | 15.88 | 27-09-2026 |
| 6 | Мурашко рассказал, сколько детей в России ежегодно рождаются с помощью ЭКО | 0 | 14.55 | 28-09-2026 |
| 7 | Как я портировал OpenWrt на роутер от МТС, который OpenWrt скоро будет поддерживать | 0 | 9.17 | 28-09-2026 |
| 8 | Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut | 0 | 23.43 | 24-09-2026 |
| 9 | Известно, сколько БПЛА ВСУ сбили в России 28 сентября | 0 | 15.88 | 28-09-2026 |
| 10 | Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut | 0 | 23.43 | 24-09-2026 |