Las autoridades británicas en el ámbito de la seguridad cibernética han emitido una advertencia sobre una extensa campaña de espionaje digital llevada a cabo por el grupo APT28, asociado a los servicios de inteligencia militar rusos. Esta campaña tiene como objetivo routers de tipo SOHO, utilizados frecuentemente en hogares y organizaciones, permitiendo a los atacantes interceptar el tráfico de internet y recopilar información sensible.
El Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC) ha subrayado que los ataques explotan vulnerabilidades conocidas en equipos de red insuficientemente asegurados, afectando a miles de dispositivos y cientos de organizaciones. Los hackers han logrado obtener acceso a estos routers a través de contraseñas predeterminadas o protocolos no seguros, convirtiéndolos en puntos estratégicos para la supervisión del tráfico de red.
Mediante la técnica de 'secuestración de DNS', los atacantes redirigen el tráfico a través de servidores controlados por ellos, interceptando datos sensibles. La campaña ha afectado a más de 5,000 dispositivos y 200 organizaciones, siendo identificada en al menos 120 países. Las autoridades británicas y los socios internacionales recomiendan actualizar el firmware de los routers y cambiar las contraseñas predeterminadas para limitar los riesgos.
Esta actividad subraya las vulnerabilidades en los dispositivos de uso común y la creciente tendencia de utilización de la infraestructura civil para el espionaje cibernético.
Fuentes
Últimas noticias
22:51
22:43
22:33
22:14
21:54
Ver más noticias