FBI : les hackers russes utilisent ces routeurs dans le cadre de leurs attaques cybernétiques secrètes.

Les pirates informatiques soutenus par l’État russe utilisent des routeurs compromis pour mener leurs attaques cybernétiques secrètes contre des gouvernements et des organisations dans le monde entier. Cette mise en garde, émise par le FBI, la NSA et le US Cyber Command, a indiqué que le groupe lié au renseignement militaire russe, connu des sociétés de sécurité sous le nom de APT28 ou Fancy Bear, a utilisé des EdgeRouters compromis pour voler et héberger des pages d’atterrissage de phishing ciblé et des outils personnalisés. Les agences ont fourni des conseils aux propriétaires de ces routeurs pour mieux protéger leurs appareils. Le Département de la Justice des États-Unis et d’autres ont récemment perturbé un botnet lié au renseignement militaire étranger de la Russie – le GRU – comprenant ces routeurs. Dans ce cas, le Département de la Justice a perturbé le botnet en modifiant les règles du pare-feu sur les routeurs compromis pour bloquer l’accès à la gestion à distance des appareils. Mais le nouvel avis a indiqué que les propriétaires de ces appareils doivent quand même prendre des mesures pour s’assurer que les attaquants ne peuvent pas reconstruire leur réseau d’appareils compromis.

Share the Post: