APT28 utilizza router consumer per rubare credenziali su larga scala

Router consumer MikroTik e TP-Link vengono dirottati da APT28 per intercettare credenziali senza compromettere endpoint o server. Gli attaccanti manipolano le impostazioni DNS e DHCP per reindirizzare gli utenti verso siti di raccolta credenziali, trasformando il percorso di rete stesso in un vettore di spionaggio silenzioso. Questo rompe la consueta assunzione che sia necessaria la compromissione di endpoint o server per rubare token di sessione o password.

Part of the PlainSec briefing for 2026-04-08

Every edition of this story: APT28 utilizza router consumer per rubare credenziali su larga scala

Sources