APT28 nutzt Router zur Anmeldedatendiebstahl (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Einsatz manipulierter VPS als DNS-Infrastruktur
- Direkter Diebstahl von Anmeldedaten über Router-Hijacking
- Warnung der britischen Sicherheitsbehörden vor APT28-Taktiken
"Die russische Hacker-Gruppe APT28 hat eine neue Kampagne gestartet, bei der modifizierte virtuelle private Server als böswillige DNS-Server fungieren. Durch die Kompromittierung von Routern fängt die Gruppe Anmeldedaten ab. Britische Sicherheitsbehörden warnen vor diesen Aktivitäten."
Noch keine Kommentare.