APT28 exploite des routeurs vulnérables pour détourner le DNS et voler des identifiants
đïž Contexte Le UK National Cyber Security Centre (NCSC) a publiĂ© le 7 avril 2026 une alerte dĂ©taillant les tactiques, techniques et procĂ©dures (TTPs) associĂ©es aux opĂ©rations de dĂ©tournement DNS menĂ©es par APT28, acteur Ă©tatique russe identifiĂ© comme lâUnitĂ© militaire 26165 du GRU (85e Centre principal de service spĂ©cial, GTsSS). đŻ Nature de lâattaque Depuis 2024 et jusquâen 2026, APT28 exploite des routeurs SOHO vulnĂ©rables pour modifier les paramĂštres DHCP/DNS et rediriger le trafic vers des serveurs DNS malveillants contrĂŽlĂ©s par lâacteur. Cette technique permet des attaques de type adversary-in-the-middle (AitM) visant Ă collecter : ...