Warnung aus UK: Russische Cyberkriminelle kapern Router zum Passwort-Klau (heise.de)
- Identifikation russischer Akteure bei Router-Hijacking
- Gehäufte Angriffe auf deutsche Netzwerkinfrastruktur
- Fokus auf Passwortdiebstahl und Zugangsmanipulation
"Das britische National Cyber Security Centre (NCSC) identifiziert eine russische Gruppierung, die gezielt Schwachstellen in SOHO-Routern ausnutzt. Durch das sogenannte 'Credential Stuffing' und das Abgreifen von Zugangsdaten kompromittieren die Angreifer Netzwerkknoten, um sensible Daten zu exfiltrieren. Deutschland ist laut Sicherheitsbehörden ebenfalls Ziel dieser Aktivitäten. Die Attacken zielen auf die Infrastruktur von KMUs und Privathaushalten ab, um als Sprungbrett für weitere Angriffe auf nationale Netzwerke zu dienen."
Noch keine Kommentare.