Czy Twoje urządzenia są zagrożone przez APT28?
Czy Twoje urządzenia są zagrożone przez APT28?
Brytyjskie NCSC ostrzega przed nową falą ataków ze strony rosyjskiej grupy APT28, która wykorzystuje podatne routery SOHO (Small Office Home Office) do przejmowania ruchu sieciowego. Ataki te pokazują, jak ważna staje się infrastruktura domowa w operacjach cyber-szpiegowskich.
Cyberprzestępcy przechwytują dane uwierzytelniające oraz podszywają się pod popularne serwisy internetowe, prowadząc ataki typu adversary-in-the-middle bez konieczności instalacji malware na końcowych urządzeniach. Kompromitacja routera daje im pełną kontrolę nad ruchem wszystkich urządzeń w sieci, które domyślnie korzystają z jego konfiguracji DNS.
NCSC wskazuje, że kampania ma charakter szeroko zakrojony i obejmuje wiele krajów. Atakujący wykorzystują znane podatności oraz brak aktualizacji firmware w popularnych modelach routerów.
- Przechwytywanie danych uwierzytelniających
- Podszywanie się pod serwisy internetowe
- Brak aktualizacji firmware w routerach
Na podstawie: Źródła








