home.social

#apt28 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #apt28, aggregated by home.social.

  1. Hörempfehlung.

    They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

    🕸️ frauen-technik.podigee.io/82-n

    My 2ct:

    Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

  2. Hörempfehlung.

    They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

    🕸️ frauen-technik.podigee.io/82-n

    My 2ct:

    Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

  3. Hörempfehlung.

    They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

    🕸️ frauen-technik.podigee.io/82-n

    My 2ct:

    Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

  4. Hörempfehlung.

    They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

    🕸️ frauen-technik.podigee.io/82-n

    My 2ct:

    Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

  5. Hörempfehlung.

    They Talk Tech – mit Eckert und @evawolfangel Teure KI und Schwachstellen-Hype - mit Cybersicherheitsforscherin Haya Schulmann

    🕸️ frauen-technik.podigee.io/82-n

    My 2ct:

    Toller Beitrag! Etwas fragwürdig imo der Versuch #Stuxnet zu legitimieren: Stuxnet war genauso Verstoß gegen Hacker-Ethik wie #APT28-Angriffe. Mir fehlen Hinweise auf "friendly Cyber-Sabotage" und moralische Scheuklappen - gerade bei Despoten wie #Trump, #Thiel & #Musk. LLMs & 0Days sind imho Teil digitaler #Geopolitik

  6. 📢 CVE-2026-32202 : faille Windows Shell activement exploitée, liée à APT28
    📝 ## 🗓️ Contexte

    Publié le 28 avril 2026 par The Cyber Security Hub sur LinkedIn, cet article rapporte la confirmation par Microsoft de l'e...
    📖 cyberveille : cyberveille.ch/posts/2026-04-2
    🌐 source : linkedin.com/pulse/warning-win
    #APT28 #CVE_2026_21510 #Cyberveille

  7. Signal Phishing Campaign Targets German Officials in Suspected Russian Operation

    Signal Phishing Campaign Targets German Officials in Suspected Russian Operation Pierluigi Paganini April 28, 2026 Suspected Russian phishing…
    #Germany #DE #Europe #EU #Europa #apt28 #Bundestag #CyberEspionage #Hacking #hackingnews #informationsecuritynews #ITInformationSecurity #phishing #PierluigiPaganini #Russia #SecurityAffairs #SecurityNews #Signal
    europesays.com/germany/8235/

  8. Alerta en Windows: Un parche incompleto permite ataques «Zero-Click»

    Una falla en la actualización de seguridad de Microsoft ha dejado una puerta abierta para que hackers vinculados a Rusia ejecuten ataques sin necesidad de interacción del usuario, poniendo en riesgo datos sensibles en toda Europa (Fuente Akamai).

    La seguridad de Windows se enfrenta a una crisis de confianza tras el descubrimiento de un parche defectuoso. Según un informe de Akamai, una corrección lanzada inicialmente en febrero para mitigar una vulnerabilidad en SmartScreen resultó ser insuficiente. Este parche incompleto ha dado lugar a una nueva vulnerabilidad crítica (identificada como CVE-2026-32202), que permite ataques del tipo «Zero-Click» (sin clics). En estos ataques, el simple hecho de que un usuario visualice una carpeta que contenga un archivo malicioso permite al atacante forzar una autenticación automática con su servidor, robando las credenciales del usuario sin que este se dé cuenta.

    El grupo de ciberespionaje ruso APT28 (también conocido como Fancy Bear) ha sido identificado como el principal explotador de esta brecha. Los investigadores señalan que el grupo ha estado utilizando archivos de acceso directo (.lnk) modificados para saltarse las protecciones de Windows y ejecutar código remoto. Al aprovechar el mecanismo de procesamiento de iconos de Windows Explorer, los atacantes logran que el sistema de la víctima envíe su «hash» de autenticación NTLM a un servidor remoto, lo que facilita el robo de identidad y el movimiento lateral dentro de redes corporativas y gubernamentales, especialmente en Ucrania y países de la Unión Europea.

    Microsoft ha incluido una nueva corrección para este fallo específico en su tanda de parches de abril de 2026. Sin embargo, la persistencia de estas brechas subraya la complejidad de parchear sistemas heredados como Windows Shell y el framework MSHTML. Los expertos en ciberseguridad recomiendan encarecidamente a las organizaciones aplicar las últimas actualizaciones de forma inmediata y considerar la desactivación de protocolos de autenticación antiguos como NTLM en entornos sensibles para prevenir este tipo de «coerción de autenticación» que la IA y los grupos estatales están empezando a explotar con mayor frecuencia.

    #akamai #apt28 #ciberseguridad #PORTADA #zeroClick
  9. 📢 La Russie intensifie ses cyberattaques destructives contre les infrastructures critiques européennes
    📝 ## 🗞️ Contexte

    Source : Politico EU — Article publié le 15 avril 2026.
    📖 cyberveille : cyberveille.ch/posts/2026-04-1
    🌐 source : politico.eu/article/sweden-war
    #APT28 #GRU #Cyberveille

  10. FBI Disrupts APT28's Router-Based Espionage Operations

    The FBI recently disrupted a sneaky espionage operation run by APT28, a Russian GRU-linked group notorious for its broad reach, by cutting off their access to a network of routers they used as a launching pad for further attacks. This bold move effectively severed the group's tremendous access, putting a stop to their clever tactics.

    osintsights.com/fbi-disrupts-a

    #Apt28 #Russia #Gru #EspionageOperations #NationState

  11. Nevím úplně přesně, jak to číst:
    ‚Zresetujeme zařízení.‘ Čeští zpravodajci ve spolupráci s FBI zasáhli proti zneužitým přístrojům

    "‚Podstatou operace, na níž se Vojenské zpravodajství podílelo formou aktivního zásahu, bylo odebrat přístup útočníkům ke zranitelným zařízením a následně je zabezpečit, (...),‘ přibližuje Pejšek."

    Znamená to, že Vojenské zpravodajství leze lidem do routerů a dělá jim úpravy ve firmwaru?

    irozhlas.cz/veda-technologie/t

    #security #apt28 #VZ #router #tplink #privacy

  12. Altes Problem, neue Kritikalität: Seit gestern warnt das Bundesamt für Verfassungsschutz (#BfV) vor gezielten Cyberangriffen der russischen Gruppe #APT28, die dem Militärgeheimdienst #GRU zugeordnet wird.

    Auch wenn die Warnung aktuell ist, ist der Fall aus Sicht der #Cybersicherheit eigentlich nicht neu: Öffentlich auffindbare, veraltete Netzwerkgeräte werden schon seit geraumer Zeit systematisch als Einfallstor für nachrichtendienstliche Operationen genutzt:

    verfassungsschutz.de/SharedDoc

  13. Russische Hacker von #APT28 haben weltweit zehntausende Router gekapert, um Passwörter abzugreifen - auch in Deutschland wurden Geräte von #MikroTik und TP-Link kompromittiert. winfuture.de/news,157972.html?

  14. Operation Roundish: Uncovering an APT28 Roundcube Toolkit Used Against Ukrainian Government Targets
    #APT28 #Roundcube
    hunt.io/blog/operation-roundis