APT28 utiliza routers comprometidos para robo de credenciales (infosecurity-magazine.com)
RESUMEN DE INTELIGENCIA 0xBASE
- Redirección de DNS a través de routers comprometidos
- Exfiltración de credenciales mediante infraestructura VPS
- Advertencia oficial sobre las tácticas de APT28
"El grupo APT28, vinculado a Rusia, ha iniciado una campaña para secuestrar routers y redirigir tráfico mediante servidores DNS maliciosos alojados en servidores virtuales privados. Este método permite la interceptación de credenciales. Las agencias de seguridad británicas alertan sobre la sofisticación de estos ataques."
aún no hay comentarios.