Die britischen Behörden im Bereich der Cybersicherheit haben eine Warnung bezüglich einer umfangreichen digitalen Spionagekampagne herausgegeben, die von der Gruppe APT28 durchgeführt wird, die mit den russischen Militärgeheimdiensten in Verbindung steht. Diese Kampagne zielt auf SOHO-Router ab, die häufig in Haushalten und Organisationen verwendet werden, und ermöglicht es Angreifern, den Internetverkehr abzufangen und sensible Informationen zu sammeln.
Das Nationale Cyber-Sicherheitszentrum des Vereinigten Königreichs (NCSC) hat betont, dass die Angriffe bekannte Schwachstellen in unzureichend gesicherten Netzwerkgeräten ausnutzen, die Tausende von Geräten und Hunderte von Organisationen betreffen. Hacker haben es geschafft, über Standardpasswörter oder unsichere Protokolle Zugang zu diesen Routern zu erhalten und sie in strategische Punkte zur Überwachung des Netzwerkverkehrs zu verwandeln.
Durch die Technik des 'DNS Hijacking' leiten die Angreifer den Verkehr über von ihnen kontrollierte Server um und interceptieren sensible Daten. Die Kampagne hat über 5.000 Geräte und 200 Organisationen betroffen, wobei sie in mindestens 120 Ländern identifiziert wurde. Die britischen Behörden und internationale Partner empfehlen, die Firmware der Router zu aktualisieren und Standardpasswörter zu ändern, um die Risiken zu minimieren.
Diese Aktivität unterstreicht die Schwachstellen in gängigen Geräten und den zunehmenden Trend zur Nutzung ziviler Infrastruktur für Cyber-Spionage.
Quellen
Neueste Nachrichten
23:00
22:53
22:49
22:45
22:35
Mehr Nachrichten ansehen