03/05/2026
קבוצת ההאקרים הרוסית APT28 ממשיכה להסלים פעילות: לפי מחקר חדש, הצליחה להשתלט על כ-20 אלף נתבי אינטרנט ביותר מ-120 מדינות ולהפוך אותם לתשתית ריגול עולמית. התוקפים שינו הגדרות DNS וכך יכלו ליירט תעבורה, לגנוב סיסמאות ופרטי גישה ולבצע מתקפות “אדם באמצע”.
בנוסף, זוהה קמפיין דיוג מתוחכם שמנצל פרצות יום אפס ב-Windows וב-Office ומפיץ נוזקה בשם PRISMEX דרך קבצים ותמונות. היעדים המרכזיים: גופים ממשלתיים, ארגוני ביטחון ולוגיסטיקה, וגורמים הקשורים לנאט״ו ואוקראינה. המבצע סוכל חלקית בזכות שיתוף פעולה בין רשויות אכיפה, אך הסיכון עדיין קיים. מומחי אבטחה ממליצים לעדכן מערכות ונתבים, לשנות סיסמאות ברירת מחדל ולנטר הגדרות DNS.
בשורה התחתונה: גם נתב ביתי פשוט יכול להפוך לכלי ריגול והאיומים כבר כאן. לכתבה המלאה :
קבוצת ההאקרים APT28, שפועלת בחסות רוסיה, ערכה בחודשים האחרונים מסעות תקיפה בסייבר שכללו שילוב של פגיעה בתשתיות תקשורת וניצול נקודות קצה. זאת, לטובת איסוף מודיעין ושיבו...