Minacce · 178 giorni fa
Un attore legato all'esercito russo chiamato Forest Blizzard è passato dal semplice accesso ai router alla conversione di router SOHO e domestici di livello consumer in infrastrutture dall'aspetto legittimo. Questo conferisce all'attore un controllo DNS persistente e una visibilità passiva al confine di rete, rendendo la loro presenza molto più difficile da rilevare rispetto agli impianti tradizionali. Da almeno agosto 2025, Forest Blizzard ha dirottato il DNS su oltre 5.000 dispositivi consumer in più di 200 organizzazioni, permettendo sorveglianza e ricognizione adversary-in-the-middle su larga scala.
1 fonte che coprono questa storia
Executive summary Forest Blizzard, a threat actor linked to the Russian military, has been compromising insecure home and small-office internet equipment like routers, then modifying their settings in ways that turn them into part of the actor’s malicious infrastructure.
Part of the PlainSec briefing for 2026-04-08