Analitičari iz tvrtke ReliaQuest otkrili su kampanju masovnog DNS‑otovarivanja usmjerenu na hotele i konferencijske centre. Kompromitirani su bežični usmjerivači u više američkih gradova, u Indiji i Saudijskoj Arabiji. Prema izvješću, napadači su pristupili uređajima putem izloženih sučelja za upravljanje – SSH, SNMP i web‑administracije – te slabim ili ponovno korištenim administratorskim lozinkama. Nakon preuzimanja kontrole, promijenili su konfiguracije usmjerivača i upotrijebili DNS‑otovarivanje kako bi preusmjerili promet na svoju infrastrukturu, čime su korisnicima omogućili krađu korisničkih imena i lozinki bez ikakve veze s phishingom. Istraživači upozorili su da je svaki sustav s captive‑portalom, uključujući zračne luke i sveučilišta, izložen sličnom napadu, a tehnike podsjećaju na ranije operacije APT‑28 (Fancy Bear).
Kampanja DNS‑otovarivanja kompromitira bežične usmjerivače u hotelima i konferencijama
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Infosecurity Magazine (2026-07-24 12:00) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.