APT28 détourne des routeurs pour le vol d'identifiants (infosecurity-magazine.com)
BRIEFING RENSEIGNEMENT 0xBASE
- Redirection DNS via des routeurs piratés
- Vol d'identifiants utilisant une infrastructure VPS
- Alerte de sécurité émise par les autorités britanniques
"Le groupe de cyberespionnage APT28 exploite des routeurs compromis pour rediriger le trafic via des serveurs DNS malveillants hébergés sur des serveurs privés virtuels. Cette technique permet d'intercepter des informations d'identification. Les services de sécurité britanniques mettent en garde contre l'évolution de ces menaces numériques."
aucun commentaire pour l'instant.