APT28 przejął 290 tys. routerów. Zmieniali DNS i kradli dane przez MFA

Rosyjskie GRU (APT28) od maja 2025 przejęło sieć domowych routerów MikroTik i TP-Link z nieaktualizowanym firmware. Hakerzy zmieniali ustawienia DNS, przechwytując logowania do Microsoft 365 i rządowych systemów, omijając nawet uwierzytelnianie dwuskładnikowe.
z- 87
- #
- #
- #
- #
- #
- #










https://media.defense.gov/2026/Apr/07/2003907743/-1/-1/0/I-260407-PSA.PDF