Западные спецслужбы обвинили хакеров из РФ во взломе роутеров по всему миру

Группировка российских хакеров APT28 (известная также как Fancy Bear или Forest Blizzard) взломала тысячи Wi-Fi-роутеров по всему миру для слежки за военными и государственными структурами. Об этом говорится в совместном заявлении спецслужб США, Канады, Чехии, Дании, Германии, Польши и других стран.
«По крайней мере с 2024 года киберпреступники из 85-го Главного центра специальных служб ГРУ, также известные как APT28, Fancy Bear и Forest Blizzard, занимались сбором учетных данных и эксплуатацией уязвимостей роутеров по всему миру, в том числе взламывая роутеры TP-Link», – говорится в заявлении.
Отмечается, что хакеры использовали уязвимость маршрутизаторов, что позволяло им получать несанкционированный доступ к устройствам пользователей, связанных с военными и правительственными структурами.
Для перехвата интернет-трафика они изменяли настройки DHCP и внедряли собственные DNS-серверы. Это давало возможность собирать пароли, токены аутентификации, электронную переписку и данные о посещаемых сайтах.
Как отмечают спецслужбы, полученная информация могла использоваться для проведения кибератак, разведывательной деятельности и информационного саботажа.
В ФБР заявили, что провели операцию под кодовым названием «Маскарад», в ходе которой удалось лишить злоумышленников доступа к зараженным устройствам на территории США.