ФБР удалённо исправило DNS-настройки взломанных роутеров TP-Link в США
Минюст США и ФБР сообщили о судебно санкционированной операции против сети домашних и офисных роутеров, которую использовала российская группировка APT28, также известная как Fancy Bear и Forest Blizzard.По версии американских ведомств, операторы GRU с 2024 года массово взламывали SOHO-роутеры, включая устройства TP-Link с уязвимостью CVE-2023-50224.
После доступа к роутеру они меняли DHCP/DNS-настройки и направляли запросы пользователей на контролируемые серверы. Так можно было перехватывать учётные данные, токены аутентификации, почту и другую чувствительную информацию, особенно если жертва игнорировала предупреждения браузера о сертификате.ФБР провело операцию против американской части этой инфраструктуры.
habr.com