Le autorità britanniche nel campo della sicurezza informatica hanno emesso un avviso riguardo a una campagna estesa di spionaggio digitale condotta dal gruppo APT28, associato ai servizi di intelligence militari russi. Questa campagna mira a router di tipo SOHO, frequentemente utilizzati in abitazioni e organizzazioni, consentendo agli attaccanti di intercettare il traffico internet e di raccogliere informazioni sensibili.
Il Centro Nazionale di Sicurezza Cibernetica del Regno Unito (NCSC) ha sottolineato che gli attacchi sfruttano vulnerabilità note in apparecchiature di rete insufficientemente sicure, colpendo migliaia di dispositivi e centinaia di organizzazioni. Gli hacker sono riusciti ad ottenere accesso a questi router tramite password predefinite o protocolli non sicuri, trasformandoli in punti strategici per la sorveglianza del traffico di rete.
Attraverso la tecnica del 'DNS hijacking', gli attaccanti reindirizzano il traffico attraverso server controllati da loro, intercettando dati sensibili. La campagna ha colpito oltre 5.000 dispositivi e 200 organizzazioni, essendo identificata in almeno 120 paesi. Le autorità britanniche e i partner internazionali raccomandano di aggiornare il firmware dei router e di cambiare le password predefinite per limitare i rischi.
Questa attività sottolinea le vulnerabilità nei dispositivi di uso comune e la crescente tendenza all'utilizzo delle infrastrutture civili per spionaggio cibernetico.
Fonti
Ultime notizie
19:14
19:13
19:06
18:53
18:48
Vedi altre notizie