Краткое содержание
APT28 (Fancy Bear) провела масштабную кампанию FrostArmada, взламывая роутеры MikroTik и TP-Link для перехвата DNS-запросов и кражи учетных данных.
Темы
кибербезопасность
хакерские атаки
Теги
apt28
fancy bear
frostarmada
mikrotik
tp-link
dns
кибербезопасность
Упомянутые сущности
APT28
Fancy Bear
Forest Blizzard
Sofacy
Lumen Black Lotus Labs
Microsoft
MikroTik
TP-Link
FrostArmada
Полный текст
APT28 использовала уязвимости в маршрутизаторах для перехвата DNS-запросовИсследователи из Lumen Black Lotus Labs и Microsoft зафиксировали масштабную кампанию по компрометации роутеров (преимущественно MikroTik и TP-Link). Атакующие меняли DNS-настройки устройств, перенаправляли трафик через подконтрольные им серверы и собирали учетные данные. Эту кампанию назвали FrostArmada и связали с хак-группой APT28 (она же Fancy Bear, Forest Blizzard и Sofacy).https://xakep.ru/2026/04/10/operation-masquerade/
Другие посты из xakep_ru
xakep_ru
2026-04-10T10:35:28+00:00
Альтернативный клиент Telegram «Телега» удален из App Store, а Cloudflare пометила его домены как шпионское ПО.
Читать