#apt28 — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #apt28, aggregated by home.social.
-
Russische Angreifer: #Microsoft365-Zugangsklau durch Hotel-Router | Security https://www.heise.de/news/Russische-Angreifer-Microsoft-365-Zugangsklau-durch-Hotel-Router-11378714.html #phishing #CyberCrime #DNS #VPN #DNSPoising #Russia 🇷🇺 #Russland 🇷🇺 #APT28 #FancyBear #ForestBlizzard #FrostArmada
-
APT28, an evolution of tradecraft
#APT28
https://blog.sekoia.io/apt28-an-evolution-of-tradecraft/ -
Hörempfehlung.
They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann
🕸️ https://frauen-technik.podigee.io/82-new-episode
My 2ct:
Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik
-
A Shortcut to Coercion: Incomplete Patch of APT28's Zero-Day Leads to CVE-2026-32202
#CVE_2026_32202 #APT28 #CVE_2026_21510
https://www.akamai.com/blog/security-research/2026/apr/incomplete-patch-apt28s-zero-day-cve-2026-32202 -
Alerta en Windows: Un parche incompleto permite ataques «Zero-Click»
Una falla en la actualización de seguridad de Microsoft ha dejado una puerta abierta para que hackers vinculados a Rusia ejecuten ataques sin necesidad de interacción del usuario, poniendo en riesgo datos sensibles en toda Europa (Fuente Akamai).
La seguridad de Windows se enfrenta a una crisis de confianza tras el descubrimiento de un parche defectuoso. Según un informe de Akamai, una corrección lanzada inicialmente en febrero para mitigar una vulnerabilidad en SmartScreen resultó ser insuficiente. Este parche incompleto ha dado lugar a una nueva vulnerabilidad crítica (identificada como CVE-2026-32202), que permite ataques del tipo «Zero-Click» (sin clics). En estos ataques, el simple hecho de que un usuario visualice una carpeta que contenga un archivo malicioso permite al atacante forzar una autenticación automática con su servidor, robando las credenciales del usuario sin que este se dé cuenta.
El grupo de ciberespionaje ruso APT28 (también conocido como Fancy Bear) ha sido identificado como el principal explotador de esta brecha. Los investigadores señalan que el grupo ha estado utilizando archivos de acceso directo (.lnk) modificados para saltarse las protecciones de Windows y ejecutar código remoto. Al aprovechar el mecanismo de procesamiento de iconos de Windows Explorer, los atacantes logran que el sistema de la víctima envíe su «hash» de autenticación NTLM a un servidor remoto, lo que facilita el robo de identidad y el movimiento lateral dentro de redes corporativas y gubernamentales, especialmente en Ucrania y países de la Unión Europea.
Microsoft ha incluido una nueva corrección para este fallo específico en su tanda de parches de abril de 2026. Sin embargo, la persistencia de estas brechas subraya la complejidad de parchear sistemas heredados como Windows Shell y el framework MSHTML. Los expertos en ciberseguridad recomiendan encarecidamente a las organizaciones aplicar las últimas actualizaciones de forma inmediata y considerar la desactivación de protocolos de autenticación antiguos como NTLM en entornos sensibles para prevenir este tipo de «coerción de autenticación» que la IA y los grupos estatales están empezando a explotar con mayor frecuencia.
#akamai #apt28 #ciberseguridad #PORTADA #zeroClick -
From APT28 to RePythonNET: automating .NET malware analysis
#APT28
https://blog.sekoia.io/apt28-to-repythonnet-automating-net-malware-analysis/ -
Im eigenen Interesse:
https://freifunk-stuttgart.de/2026/04/13/hack-von-tp-link-und-mikrotik-geraeten/Ein kurzer Blogeintrag von mir.
-
Nevím úplně přesně, jak to číst:
‚Zresetujeme zařízení.‘ Čeští zpravodajci ve spolupráci s FBI zasáhli proti zneužitým přístrojům"‚Podstatou operace, na níž se Vojenské zpravodajství podílelo formou aktivního zásahu, bylo odebrat přístup útočníkům ke zranitelným zařízením a následně je zabezpečit, (...),‘ přibližuje Pejšek."
Znamená to, že Vojenské zpravodajství leze lidem do routerů a dělá jim úpravy ve firmwaru?
-
Altes Problem, neue Kritikalität: Seit gestern warnt das Bundesamt für Verfassungsschutz (#BfV) vor gezielten Cyberangriffen der russischen Gruppe #APT28, die dem Militärgeheimdienst #GRU zugeordnet wird.
Auch wenn die Warnung aktuell ist, ist der Fall aus Sicht der #Cybersicherheit eigentlich nicht neu: Öffentlich auffindbare, veraltete Netzwerkgeräte werden schon seit geraumer Zeit systematisch als Einfallstor für nachrichtendienstliche Operationen genutzt:
-
Russische Hacker von #APT28 haben weltweit zehntausende Router gekapert, um Passwörter abzugreifen - auch in Deutschland wurden Geräte von #MikroTik und TP-Link kompromittiert. https://winfuture.de/news,157972.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
-
Warnung aus UK 🇬🇧 : Russische Cyberkriminelle kapern Router zum Passwort-Klau | heise online https://www.heise.de/news/Warnung-aus-UK-Russische-Cyberkriminelle-kapern-Router-zum-Passwort-Klau-11247959.html #CyberCrime #Russland 🇷🇺 #Russia 🇷🇺 #APT28 #ForestBlizzard #FancyBear #STRONTIUM #Sednit #Sofacy
-
Russia Hacked Routers to Steal Microsoft Office Tokens
https://krebsonsecurity.com/2026/04/russia-hacked-routers-to-steal-microsoft-office-tokens/
#NationalCyberSecurityCentre #InternetofThings(IoT) #Ne'er-Do-WellNews #ALittleSunshine #MicrosoftOffice #LatestWarnings #TheComingStorm #BlackLotusLabs #ForestBlizzard #DannyAdamitis #RyanEnglish #FancyBear #MikroTik #TP-Link #APT28 #Lumen
-
Operation Roundish: Uncovering an APT28 Roundcube Toolkit Used Against Ukrainian Government Targets
#APT28 #Roundcube
https://hunt.io/blog/operation-roundish-apt28-roundcube-exploitation -
Inside the Fix: Analysis of In-the-Wild Exploit of CVE-2026-21513
#CVE_2026_21513 #APT28
https://www.akamai.com/blog/security-research/2026/feb/inside-the-fix-cve-2026-21513-mshtml-exploit-analysis -
Operation MacroMaze: new APT28 campaign using basic tooling and legit infrastructure
#APT28
https://lab52.io/blog/operation-macromaze-new-apt28-campaign-using-basic-tooling-and-legit-infrastructure/ -
APT28’s Stealthy Multi-Stage Campaign Leveraging CVE‑2026‑21509 and Cloud C2 Infrastructure
#APT28 #CVE_2026_21509
https://www.trellix.com/blogs/research/apt28-stealthy-campaign-leveraging-cve-2026-21509-cloud-c2/ -
Op Neusploit: Russian APT28 Uses Microsoft Office Flaw in Malware Attacks https://hackread.com/op-neusploit-russia-apt28-microsoft-office-malware/ #Cybersecurity #Vulnerability #CyberAttacks #CyberAttack #Microsoft #Neusploit #Security #Malware #Romania #Ukraine #Windows #europe #Russia #APT28
-
📢⚠️ Operation Neusploit is an #APT28-linked campaign abusing a critical but patched Microsoft Office OLE flaw to deliver malware across Ukraine, Slovakia, and Romania.
Read: https://hackread.com/op-neusploit-russia-apt28-microsoft-office-malware/
-
Russia’s APT28 Rapidly Weaponizes Newly Patched Office Vulnerability https://www.securityweek.com/russias-apt28-rapidly-weaponizes-newly-patched-office-vulnerability/ #Malware&Threats #Vulnerabilities #Nation-State #exploited #Featured #Office #Russia #APT28 #APT