英国网络安全机构发出了关于由与俄罗斯军事情报服务相关的APT28组织进行的广泛数字间谍活动的警告。该活动针对的是SOHO类型的路由器,这些路由器在家庭和组织中被广泛使用,使攻击者能够拦截互联网流量并收集敏感信息。
英国国家网络安全中心(NCSC)强调,这些攻击利用了在安全性不足的网络设备中已知的漏洞,影响了数千台设备和数百个组织。黑客通过默认密码或不安全的协议成功获得了对这些路由器的访问,将其转变为监控网络流量的战略点。
通过“DNS劫持”技术,攻击者将流量重定向到他们控制的服务器,从而拦截敏感数据。该活动影响了超过5000台设备和200个组织,并在至少120个国家被识别。英国当局和国际合作伙伴建议更新路由器的固件并更改默认密码以限制风险。
这一活动突显了常用设备中的脆弱性以及利用民用基础设施进行网络间谍活动的增长趋势。
来源
Hackerii ruși se folosesc de routere pentru spionaj în masă
Hackerii ruşi ar fi spionat utilizatori din toată lumea, prin intermediul routerelor personale, ca să obţină "informaţii militare"
Hackerii ruși au folosit routere pentru spionaj global. Ar fi fost compromise mii de organizații
Hackerii ruşi au spionat utilizatori din toată lumea, prin intermediul routerelor personale