Сегодня 03 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → mikrotik

Microsoft раскрыла кампанию по взлому десятков тысяч домашних роутеров MikroTik и TP-Link

Хакерская группировка APT28, также известная как Forest Blizzard, развернула крупномасштабную кампанию, в ходе которой были скомпрометированы маршрутизаторы MikroTik и TP-Link. Настройки сетевого оборудования изменили, сформировав из него вредоносную инфраструктуру; кампания действовала с мая 2025 года.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Крупномасштабную хакерскую кампанию назвали FrostArmada — он ней рассказали эксперты отдела Black Lotus Labs компании Lumen, а также специалисты Microsoft. В ходе атаки злоумышленники взломали уязвимое оборудование, предназначенное для дома и небольших компаний, изменили на нём настройки DNS и перехватывали трафик пользователей. Когда пользователи обращались на интересующие злоумышленников домены, их трафик направлялся на узлы класса «атакующий посередине» (AitM), где собирались учётные данные жертв: пароли, токены OAuth и другая информация, необходимая для доступа к веб-сервисам и электронной почте.

 Источник изображения: lumen.com

Источник изображения: lumen.com

В рамках совместной «Операции Маскарад» (Operation Masquerade), проведённой Министерством юстиции США, Федеральным бюро расследований и зарубежными партнёрами американских ведомств, правоохранительным органом удалось нарушить работу, а впоследствии отключить используемую злоумышленниками инфраструктуру. Жертвами оказались военнослужащие, служащие правительственных структур и сотрудники объектов критической инфраструктуры. Кампания началась в мае 2025 года, в августе она развернулась в крупномасштабную атаку с эксплуатацией маршрутизаторов и перенаправлением DNS-трафика. На пике активности с инфраструктурой APT28 взаимодействовали более 18 000 уникальных IP-адресов из не менее чем 120 стран.

 Источник изображения: lumen.com

Источник изображения: lumen.com

Действия хакеров были направлены преимущественно против государственных учреждений, в том числе министерств иностранных дел, правоохранительных органов, сторонних поставщиков услуг электронной почты и облачных сервисов в странах Северной Африки, Центральной Америки, Юго-Восточной Азии и Европы. По данным Microsoft, в результате кампании были взломаны более 5000 потребительских устройств и более 200 организаций. Компания также выявила активность AitM, направленную на сторонние ресурсы как минимум в трёх правительственных организациях в Африке.

Одним из векторов атаки стали маршрутизаторы TP-Link WR841N, на которых эксплуатировалась уязвимость CVE-2023-50224 с рейтингом 6,5. Злоумышленники развернули автоматизированный процесс фильтрации, чтобы выделить DNS-обращения к представляющим для них интерес ресурсам. В одних случаях использовалась имитация легитимных сервисов, таких как Microsoft Outlook Web Access; в других группа серверов направляла запросы на инфраструктуру злоумышленников. Дополнительным вектором атаки стало относительно небольшое число маршрутизаторов MikroTik в Восточной Европе. Кампания была направлена только на сбор информации, но не на развёртывание вредоносного ПО и DDoS-атак.


window-new
Soft
Hard
Тренды 🔥
OpenAI добавила в Codex анимированных ИИ-«питомцев» для напоминаний о ходе работы — пока на Windows и macOS 44 мин.
Microsoft адаптировала Azure Local для крупномасштабных суверенных облаков 8 ч.
Nebius купила стартап Eigen AI, повышающий производительность ИИ-моделей 8 ч.
Прощай, Дживс: поисковая система Ask.com закрылась спустя четверть века 12 ч.
Sony придётся выплатить $7,8 млн пользователям PlayStation Network по коллективному иску 13 ч.
xAI выпустила Grok 4.3: более дешёвую ИИ-модель с упором на агентские задачи и практическую эффективность 13 ч.
OpenAI без лишнего шума изменила правила работы с персональными данными пользователей ChatGPT 14 ч.
Новая статья: Windrose — пираты в моде при любой погоде. Предварительный обзор 21 ч.
76 % всей украденной за 2026 год криптовалюты осели в КНДР 02-05 17:13
Власти США намерены резко ускорить устранение критических уязвимостей в IT-системах 02-05 15:50
Астрономы зафиксировали у галактики «Сомбреро» прежде невидимое гало — более чем втрое шире самой галактики 3 ч.
Boston Dynamics покинули несколько топ-менеджеров за короткий период времени 8 ч.
Fractal Design выпустила панорамный корпус Pop 2 Vision с двухкамерной компоновкой и реверсивными вентиляторами 10 ч.
Выросли в цене даже восстановленные игровые консоли Sony PlayStation 5 12 ч.
С новой линии в Неваде сошёл первый серийный электрический грузовик Tesla Semi 15 ч.
Meta увеличила прогноз по капзатратам на год из-за роста цен и затрат на ЦОД 21 ч.
Qualcomm готовится поставлять чипы гиперскейлеру — инвесторы довольны, поскольку на мобильном направлении не всё гладко 21 ч.
Учёные создали искусственные нейроны, сигналы которых живой мозг воспринял как свои 24 ч.
NASA зальёт деньгами производителей лунных посадочных модулей — без них база на Луне не появится 02-05 15:12
Поиском мест для добычи воды на Марсе займутся дроны с георадарами 02-05 14:02