APT28 przejął 290 tys. routerów. Zmieniali DNS i kradli dane przez MFA

Rosyjskie GRU (APT28) od maja 2025 przejęło sieć domowych routerów MikroTik i TP-Link z nieaktualizowanym firmware. Hakerzy zmieniali ustawienia DNS, przechwytując logowania do Microsoft 365 i rządowych systemów, omijając nawet uwierzytelnianie dwuskładnikowe.
z- 84
- #
- #
- #
- #
- #
- #
















Nikt nie poruszył kwestii że musisz mieć zewnętrzne (public) IP i panel wystawiony na świat bo bez tego to nic nie zrobią.
Tylko dostęp po drugiej stronie NAT-u najlepiej po kablu i może być stary modem/router.