Группа кибершпионажа APT28 успешно применяет новые методы атаки на мировые организации — просто меняя одну настройку DNS в уязвимых роутерах. Это угрожает потенциально миллионам пользователей, включая компании и правительственные учреждения. APT28, также известная как Fancy Bear, связана с российскими спецслужбами и активно занимается шпионажем с 2007 года. За это время группа реализовала множество кибератак на западные правительства и крупные компании. Теперь же новая схема использования маршрутизаторов демонстрирует, как можно зайти в сети, минуя традиционные методы массового внедрения вредоносного ПО. По информации специалистов из страховой компании Group-IB, уязвимость заключается в том, что многие маршрутизаторы не имеют должной защиты и допускают изменение настройки DNS. Это позволяет атакующим перенаправить трафик к свои́м серверам, не оставляя следов. Такой подход делает их действия труднодоказуемыми и почти незаметными для средств защиты. По предварительным оценкам, уязвими мо
APT28 использует уязвимые роутеры для кибершпионажа без вредоносного ПО
9 апреля9 апр
1 мин