英国のサイバーセキュリティ当局は、ロシアの軍事情報機関に関連するAPT28グループによって展開されている広範なデジタルスパイ活動に関する警告を発表しました。このキャンペーンは、家庭や組織で頻繁に使用されるSOHOタイプのルーターを標的としており、攻撃者がインターネットトラフィックを傍受し、機密情報を収集することを可能にしています。
英国の国家サイバーセキュリティセンター(NCSC)は、攻撃が不十分に保護されたネットワーク機器の既知の脆弱性を悪用しており、数千のデバイスと数百の組織に影響を及ぼしていることを強調しました。ハッカーは、デフォルトのパスワードや安全でないプロトコルを通じてこれらのルーターにアクセスすることに成功し、ネットワークトラフィックの監視のための戦略的なポイントに変えています。
「DNSハイジャック」技術を使用して、攻撃者は自分たちが制御するサーバーを介してトラフィックをリダイレクトし、機密データを傍受します。このキャンペーンは、5,000以上のデバイスと200の組織に影響を及ぼし、少なくとも120の国で確認されています。英国の当局と国際的なパートナーは、リスクを制限するためにルーターのファームウェアを更新し、デフォルトのパスワードを変更することを推奨しています。
この活動は、一般的なデバイスの脆弱性を強調し、サイバースパイ活動のために民間インフラが利用される傾向が高まっていることを示しています。
ソース
Hackerii ruși se folosesc de routere pentru spionaj în masă
Hackerii ruşi ar fi spionat utilizatori din toată lumea, prin intermediul routerelor personale, ca să obţină "informaţii militare"
Hackerii ruși au folosit routere pentru spionaj global. Ar fi fost compromise mii de organizații
Hackerii ruşi au spionat utilizatori din toată lumea, prin intermediul routerelor personale