Minacce · 177 giorni fa
Router consumer MikroTik e TP-Link vengono dirottati da APT28 per intercettare credenziali senza compromettere endpoint o server. Gli attaccanti manipolano le impostazioni DNS e DHCP per reindirizzare gli utenti verso siti di raccolta credenziali, trasformando il percorso di rete stesso in un vettore di spionaggio silenzioso. Questo rompe la consueta assunzione che sia necessaria la compromissione di endpoint o server per rubare token di sessione o password.
1 fonte che coprono questa storia
Thousands of consumer routers hacked by Russia's military
End-of-life routers in homes and small offices hacked in 120 countries.
Part of the PlainSec briefing for 2026-04-08