Hackeri ai guvernului rus au spart mii de routere casnice și de mici afaceri pentru a fura parole și acces la conturi internet
1162
Un grup de hackeri ai guvernului rus a compromis mii de routere folosite în locuințe și în mici afaceri din întreaga lume, într-o campanie aflată în desfășurare, care urmărește redirecționarea traficului de internet al victimelor pentru a le fura parolele și tokenurile de acces, au avertizat marți cercetători în securitate cibernetică și autorități guvernamentale.
Aceasta este cea mai recentă tactică a grupului de hacking rus de lungă durată cunoscut sub numele de Fancy Bear, sau APT 28. Grupul este renumit pentru atacurile și operațiunile sale de spionaj de mare profil, inclusiv compromiterea Comitetului Național Democrat în 2016 și atacul distructiv care a lovit furnizorul de satelit Viasat în 2022. Fancy Bear este considerat pe scară largă ca făcând parte din agenția de informații militare a Rusiei, GRU.
Grupul de hackeri a vizat routere nepăciate produse de MicroTik și TP-Link, exploatând vulnerabilități dezvăluite anterior, potrivit unității de securitate cibernetică NCSC a guvernului britanic și diviziei de cercetare Black Lotus Labs a companiei Lumen, care au publicat marți noi detalii despre această campanie.
Conform cercetătorilor, hackerii au reușit, pe parcursul mai multor ani, să spioneze un număr mare de persoane prin compromiterea routerelor acestora. Multe dispozitive rulau software învechit, fapt ce le-a lăsat expuse la atacuri la distanță, fără ca proprietarii să își dea seama.
NCSC a precizat că aceste operațiuni sunt „probabil oportuniste prin natura lor, actorul aruncând o plasă largă pentru a ajunge la numeroase potențiale victime, înainte de a se concentra asupra țintelor de interes pentru informații, pe măsură ce atacul evoluează”.
Cercetările și avertizările oficiale arată că hackerii ruși au modificat setările routerelor compromise pentru ca solicitările de internet ale victimelor să fie redirecționate pe ascuns către infrastructura controlată de atacatori. Această tehnică le permite să trimită victimele către site-uri false aflate sub controlul lor și, astfel, să fure parole și tokenuri care le oferă acces la conturile online ale victimelor fără a mai fi nevoie de codurile de autentificare cu doi factori.
Black Lotus Labs a indicat că Fancy Bear a compromis cel puțin 18.000 de victime din aproximativ 120 de țări, printre acestea numărându-se departamente guvernamentale, agenții de aplicare a legii și furnizori de email din Africa de Nord, America Centrală și sud-estul Asiei.
Microsoft a prezentat, la rândul său, marți, detalii privind această campanie într-o postare pe blog, menționând că cercetătorii săi au identificat peste 200 de organizații și 5.000 de dispozitive de consum afectate de aceste operațiuni de hacking. Printre acestea se regăsesc și cel puțin trei organizații guvernamentale din Africa.
Biroul Federal de Investigații (FBI) este așteptat să anunțe dezmembrarea mai multor domenii folosite de hackeri în cadrul campaniei, iar Lumen a precizat că a făcut parte dintr-o coaliție, din care a făcut parte și FBI, ce a reușit să perturbe botnetul și să îl scoată offline.
Un purtător de cuvânt al FBI nu a răspuns solicitărilor de comentarii înainte de publicare.
09.08.2026
01:32
09.08.2026
01:17
09.08.2026
00:16
09.08.2026
00:02
09.08.2026
00:01
08.08.2026
23:02
08.08.2026
22:52
08.08.2026
22:51
08.08.2026
22:21
08.08.2026
21:15
09.08.2026
01:32
09.08.2026
01:17
09.08.2026
00:16
09.08.2026
00:02
09.08.2026
00:01
08.08.2026
23:02
08.08.2026
22:52
08.08.2026
22:51
08.08.2026
22:21
08.08.2026
21:15
08.08.2026
20:23
08.08.2026
19:35
08.08.2026
19:07
08.08.2026
17:33
08.08.2026
17:28
08.08.2026
17:22
08.08.2026
17:10
08.08.2026
16:36
08.08.2026
16:22
08.08.2026
15:41
08.08.2026
15:17
08.08.2026
15:13
08.08.2026
14:46
08.08.2026
13:50
08.08.2026
13:50
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
















