ФБР удалённо исправило DNS-настройки взломанных роутеров TP-Link в США

1 мин
ФБР удалённо исправило DNS-настройки взломанных роутеров TP-Link в США

Минюст США и ФБР сообщили о судебно санкционированной операции против сети домашних и офисных роутеров, которую использовала российская группировка APT28, равным образом известная как Fancy Bear и Forest Blizzard.

tg:

По версии американских ведомств, операторы GRU с 2024 года массово взламывали SOHO-роутеры, в том числе устройства TP-Link с уязвимостью CVE-2023-50224. После доступа к роутеру они меняли DHCP/DNS-настройки и направляли запросы пользователей на контролируемые серверы. Так можно было перехватывать учётные информация, токены аутентификации, почту и другую чувствительную информацию, особенно если жертва игнорировала предупреждения браузера о сертификате.

ФБР провело операцию против американской части этой инфраструктуры. Ведомство отправило на скомпрометированные роутеры команды, которые удаляли DNS-резолверы GRU, возвращали получение DNS от провайдера и закрывали использованный метод несанкционированного доступа. По заявлению Минюста, операция не затрагивала обычную работу роутеров и не собирала пользовательский контент.

Пользователям SOHO-устройств рекомендовали заменить устаревшие роутеры, апдейтнуть прошивку, проверить DNS-настройки и закрыть удалённое управление из интернета. Для организаций с удалёнными сотрудниками отдельно рекомендовали пересмотреть правила доступа к чувствительным данным, в том числе использование VPN и усиленных настроек приложений.

Читают сейчас

Некоторые пользователи не могут инсталлировать Office на устройства Windows 365

20 минут назад

Некоторые пользователи не могут инсталлировать Office на устройства Windows 365

Microsoft сообщила, что у некоторых клиентов возникают проблемы с загрузкой и установкой Office на устройствах Windows 365. Ознакомиться далее

TSMC ожидает, что сегмент чипов превысит $1,5 трлн к 2030 году в связи с роста AI-нагрузок

22 минуты назад

TSMC ожидает, что сегмент чипов превысит $1,5 трлн к 2030 году в связи с роста AI-нагрузок

TSMC повысила прогноз по мировому рынку полупроводников. Организация ожидает, что к 2030 году он превысит $1,5 трлн. Ранее ориентир был заметно ниже — около $1 трлн. Основной драйвер роста — искусстве

МВД: мошенники обманывают россиян под предлогом пассивного дохода на VPS-серверах

30 минут назад

МВД: мошенники обманывают россиян под предлогом пассивного дохода на VPS-серверах

МВД России предупредило россиян о новой мошеннической схеме, связанной с предложениями «пассивного дохода» на VPS-серверах. Данные об этом появилась в Telegram-канале «Вестник Киберполиции России». Чи

В Швеции планируют обязать носить GPS-браслеты детей с 13 лет в связи с их участия в бандах

35 минут назад

В Швеции планируют обязать носить GPS-браслеты детей с 13 лет в связи с их участия в бандах

Правительство Швеции предложило обязать носить GPS-браслеты детей с 13 лет из-за их участия в преступных бандах. За счёт электронного мониторинга власти стремятся обеспечить безопасность несовершеннол

Google будет бороться с думскроллингом с помощью функции Pause Point

41 минуту назад

Google будет бороться с думскроллингом с помощью функции Pause Point

Google тестирует новую функцию под названием Pause Point, чтобы бороться с думскроллингом приложений. Компания пытается обойти ограничения уже существующих таймеров. Читать далее