Hackeri ai guvernului rus au spart mii de routere casnice și de mici afaceri pentru a fura parole și acces la conturi internet
977
Un grup de hackeri ai guvernului rus a compromis mii de routere folosite în locuințe și în mici afaceri din întreaga lume, într-o campanie aflată în desfășurare, care urmărește redirecționarea traficului de internet al victimelor pentru a le fura parolele și tokenurile de acces, au avertizat marți cercetători în securitate cibernetică și autorități guvernamentale.
Aceasta este cea mai recentă tactică a grupului de hacking rus de lungă durată cunoscut sub numele de Fancy Bear, sau APT 28. Grupul este renumit pentru atacurile și operațiunile sale de spionaj de mare profil, inclusiv compromiterea Comitetului Național Democrat în 2016 și atacul distructiv care a lovit furnizorul de satelit Viasat în 2022. Fancy Bear este considerat pe scară largă ca făcând parte din agenția de informații militare a Rusiei, GRU.
Grupul de hackeri a vizat routere nepăciate produse de MicroTik și TP-Link, exploatând vulnerabilități dezvăluite anterior, potrivit unității de securitate cibernetică NCSC a guvernului britanic și diviziei de cercetare Black Lotus Labs a companiei Lumen, care au publicat marți noi detalii despre această campanie.
Conform cercetătorilor, hackerii au reușit, pe parcursul mai multor ani, să spioneze un număr mare de persoane prin compromiterea routerelor acestora. Multe dispozitive rulau software învechit, fapt ce le-a lăsat expuse la atacuri la distanță, fără ca proprietarii să își dea seama.
NCSC a precizat că aceste operațiuni sunt „probabil oportuniste prin natura lor, actorul aruncând o plasă largă pentru a ajunge la numeroase potențiale victime, înainte de a se concentra asupra țintelor de interes pentru informații, pe măsură ce atacul evoluează”.
Cercetările și avertizările oficiale arată că hackerii ruși au modificat setările routerelor compromise pentru ca solicitările de internet ale victimelor să fie redirecționate pe ascuns către infrastructura controlată de atacatori. Această tehnică le permite să trimită victimele către site-uri false aflate sub controlul lor și, astfel, să fure parole și tokenuri care le oferă acces la conturile online ale victimelor fără a mai fi nevoie de codurile de autentificare cu doi factori.
Black Lotus Labs a indicat că Fancy Bear a compromis cel puțin 18.000 de victime din aproximativ 120 de țări, printre acestea numărându-se departamente guvernamentale, agenții de aplicare a legii și furnizori de email din Africa de Nord, America Centrală și sud-estul Asiei.
Microsoft a prezentat, la rândul său, marți, detalii privind această campanie într-o postare pe blog, menționând că cercetătorii săi au identificat peste 200 de organizații și 5.000 de dispozitive de consum afectate de aceste operațiuni de hacking. Printre acestea se regăsesc și cel puțin trei organizații guvernamentale din Africa.
Biroul Federal de Investigații (FBI) este așteptat să anunțe dezmembrarea mai multor domenii folosite de hackeri în cadrul campaniei, iar Lumen a precizat că a făcut parte dintr-o coaliție, din care a făcut parte și FBI, ce a reușit să perturbe botnetul și să îl scoată offline.
Un purtător de cuvânt al FBI nu a răspuns solicitărilor de comentarii înainte de publicare.
11.04.2026
08:05
415
Horoscopul zilei 11.04.2026
11.04.2026
04:30
689
Artemis II, prima misiune NASA spre orbita Lunii după 50 de ani, încheiată cu o amerizare perfectă în Pacific
11.04.2026
00:53
662
Anthropic își suspendă și reactivează în câteva ore contul creatorului OpenClaw, pe fondul noii „claw tax” și al acuzațiilor de copiere a funcțiilor
10.04.2026
23:41
660
Reciclarea bateriilor lovește zidul: Ascend Elements intră în faliment după investiții de 900 de milioane de dolari
10.04.2026
21:06
661
Vreme mai blândă și cer mai acoperit în Republica Moldova, sâmbătă, 11 aprilie 2026
10.04.2026
20:54
693
Femeie din California dă în judecată OpenAI: acuză că ChatGPT i-a alimentat urmăritorul și că firma a ignorat avertismentele de pericol
10.04.2026
19:02
843
Franța renunță la Windows și trece la Linux pentru a-și recâștiga „suveranitatea digitală” și a reduce dependența de tehnologia americană
10.04.2026
18:51
669
Maia Sandu, la expoziția despre Pogromul de la Chișinău din 1903: „Avem datoria să ne amintim pentru a onora victimele și a păstra adevărul istoric”
10.04.2026
18:32
611
YouTube scumpește din nou abonamentele Premium și Music în Statele Unite
10.04.2026
16:13
797
Blocul „Alternativa” se DEZINTEGREAZĂ. După ce i-a readus în Parlament pe Tkaciuk și Stoianoglo, primarul Ion Ceban se „DISOCIAZĂ” de colegii care au încercat să arunce în aer REFERENDUMUL privind integrarea în UE a R. Moldova
10.04.2026
16:01
663
Guvernul prezintă raportul intermediar privind gestionarea stării de urgență în sectorul energetic
10.04.2026
15:18
603
MEC alocă 2 milioane de lei pentru programul „Nisporeni - Capitala Sportului 2026”
11.04.2026
08:05
401
Horoscopul zilei 11.04.2026
11.04.2026
04:30
676
Artemis II, prima misiune NASA spre orbita Lunii după 50 de ani, încheiată cu o amerizare perfectă în Pacific
11.04.2026
00:53
650
Anthropic își suspendă și reactivează în câteva ore contul creatorului OpenClaw, pe fondul noii „claw tax” și al acuzațiilor de copiere a funcțiilor
10.04.2026
23:41
650
Reciclarea bateriilor lovește zidul: Ascend Elements intră în faliment după investiții de 900 de milioane de dolari
10.04.2026
21:06
653
Vreme mai blândă și cer mai acoperit în Republica Moldova, sâmbătă, 11 aprilie 2026
10.04.2026
20:54
685
Femeie din California dă în judecată OpenAI: acuză că ChatGPT i-a alimentat urmăritorul și că firma a ignorat avertismentele de pericol
10.04.2026
19:02
834
Franța renunță la Windows și trece la Linux pentru a-și recâștiga „suveranitatea digitală” și a reduce dependența de tehnologia americană
10.04.2026
18:51
661
Maia Sandu, la expoziția despre Pogromul de la Chișinău din 1903: „Avem datoria să ne amintim pentru a onora victimele și a păstra adevărul istoric”
10.04.2026
18:32
602
YouTube scumpește din nou abonamentele Premium și Music în Statele Unite
10.04.2026
16:13
785
Blocul „Alternativa” se DEZINTEGREAZĂ. După ce i-a readus în Parlament pe Tkaciuk și Stoianoglo, primarul Ion Ceban se „DISOCIAZĂ” de colegii care au încercat să arunce în aer REFERENDUMUL privind integrarea în UE a R. Moldova
10.04.2026
16:01
656
Guvernul prezintă raportul intermediar privind gestionarea stării de urgență în sectorul energetic
10.04.2026
15:18
597
MEC alocă 2 milioane de lei pentru programul „Nisporeni - Capitala Sportului 2026”
10.04.2026
13:35
947
Ex-deputată condamnată pentru îmbogățire ilicită: amendă uriașă, confiscări și interdicție 10 ani în funcții publice
10.04.2026
13:03
746
Nereguli grave de gestionare la Grădina Botanică Națională „Alexandru Ciubotaru”: auditul MEC indică pierderi potențiale de 10 milioane de lei și sesizează CNA
10.04.2026
11:56
847
VIDEO // Schema „Insolvabilitatea”: Membri unei familii, bănuiți de spălare de bani și evaziune fiscală de peste 7 000 000 de lei în domeniul agricol. Cum funcționa SCHEMA
10.04.2026
09:22
851
Proiectul „EU4REFORMS – DNA” modernizează infrastructura genetică a Poliției și extinde cooperarea cu statele UE
10.04.2026
09:19
845
Lider informal al organizației criminale „Kitaeț”, trimis în judecată: bunuri de peste 6 milioane de lei, puse sub sechestru
10.04.2026
08:16
783
Horoscopul zilei 10.04.2026
10.04.2026
01:39
1001
OpenAI lansează abonamentul ChatGPT Pro de 100 de dolari pe lună pentru dezvoltatori
10.04.2026
01:23
1021
Procurorul general al Floridei deschide o anchetă asupra OpenAI, invocând riscuri pentru minori, securitatea națională și legătura cu atacul armat de la FSU
10.04.2026
00:55
932
Volkswagen renunță la producția electricului ID.4 în SUA și pariază pe noul Atlas pe benzină
09.04.2026
23:31
854
Florida deschide anchetă împotriva OpenAI, acuzată că ChatGPT ar fi fost folosit la planificarea unui atac armat mortal
09.04.2026
23:04
768
Anthropic limitează lansarea modelului Mythos: protecție pentru internet sau pentru propriul profit?
09.04.2026
20:47
862
Vineri, 10 aprilie 2026: cer mai senin și ploi în retragere în toată Republica Moldova
09.04.2026
18:19
952
Șeful Amazon, Andy Jassy, își înțeapă rivalilor Nvidia, Intel și Starlink în scrisoarea anuală către acționari
Adrian Dupu, la întâlnirea cu aleșii locali din Cantemir: „Alegerile europarlamentare din 9 iunie sunt la fel de importante atât pentru România, cât și pentru R. Moldova”
VIDEO // Cine a CÂȘTIGAT alegerile parlamentare anticipate. PAS ar fi acumulat 55,1%, iar BeCS - 24%. În viitorul Parlament va fi și Partidul „ȘOR”. Prezentarea rezultatelor prealabile a sondajului AFTER POLL 2021
Cavcaliuc poate fi CERCETAT PENAL în perioada electorală, în pofida faptului că e candidat la funcția de deputat. Cum comentează PACE decizia CSJ
Nicolae Negru // Primul pas, Maia Sandu cu Volodymyr Zelenski
1 MDL
1 EUR
20.12
1 USD
17.24
1 RON
3.95
1 RUB
0.22
1 UAH
0.40


Inapoi














