APT28 misbruikt routers voor diefstal van inloggegevens (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- DNS-omleiding via gecompromitteerde routers
- Diefstal van inloggegevens via VPS-infrastructuur
- Waarschuwing van Britse veiligheidsinstanties
"De Russische hackergroep APT28 gebruikt gecompromitteerde routers om internetverkeer om te leiden naar kwaadaardige DNS-servers op virtuele privéservers. Hiermee worden inloggegevens onderschept. Britse veiligheidsdiensten waarschuwen voor deze geavanceerde aanvalsmethode."
nog geen reacties.