APT28 compromite routere pentru a fura credențiale (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- Redirecționare DNS prin routere compromise
- Furt de credențiale utilizând infrastructura VPS
- Avertisment oficial al serviciilor de securitate britanice
"Grupul APT28, asociat cu Rusia, a lansat o campanie de deturnare a routerelor pentru a redirecționa traficul prin servere DNS malițioase găzduite pe servere virtuale private. Această infrastructură facilitează furtul de credențiale. Agențiile de securitate britanice avertizează asupra riscurilor majore."
niciun comentariu momentan.