Russische Hackergruppe attackiert TP-Link-Router
Die russische Hackergruppe APT28 nimmt derzeit gezielt TP-Link-Router ins Visier. Das deutsche Bundesamt für Verfassungsschutz warnt vor den Cyberangriffen, bei denen die Täter Schwachstellen ausnutzen, um sensible Behörden- und Infrastrukturdaten abzugreifen.
Das deutsche Bundesamt für Verfassungsschutz (BfV) warnt vor laufenden Cyberangriffen der russischen Hackergruppe APT28 - auch "Fancy Bear" oder "Forest Blizzard" genannt. Die Angreifer würden weltweit verwundbare Internetrouter des Herstellers TP-Link kompromittieren, um an Informationen über kritische Infrastrukturen zu gelangen, schreibt das BfV.
Insgesamt habe die Hackerbande, die das Bundesamt dem russischen Militärgeheimdienst GRU zuordnet, mehrere tausend TP-Link-Geräte attackiert. Laut Mitteilung bestätigten Behörden bereits in mehreren Fällen erfolgreiche Angriffe. Konkrete Vorfälle in der Schweiz sind derzeit nicht bekannt.
Wie es weiter heisst, hat das BfV betroffene Betreiber identifiziert, ab Mitte März gemeinsam mit den Landesbehörden entsprechend sensibilisiert und konkrete Schutzmassnahmen vorgegeben. Viele der Router seien inzwischen ersetzt worden. Zudem untersuche das Bundesamt derzeit einzelne Geräte, um die Angriffsmethoden von APT28 genauer zu analysieren.
APT28 ist auch verantwortlich für die aktive Ausnutzung einer Sicherheitslücke in Microsoft-Office-Anwendungen. Die Gruppe hat es dabei vor allem auf europäische Ziele abgesehen, wie Sie hier lesen können.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Jetzt können KMUs ihre OpenAI-Daten in Europa speichern
Make Boll, not War - Flower Power am Channel Happening 2026
Interdiscount besetzt Führungsspitze neu
Deshalb würden magische Waffen aus Games im echten Leben nicht funktionieren
Boll Engineering kündigt am Channel Happening neuen Head of Sales an
HPE schliesst kritische Sicherheitslücke in ArubaOS-CX
Smarli erhält über 2 Millionen Franken und neuen Verwaltungsrat
Stadt Winterthur will Software-Quellcodes offenlegen
Darum migriert das Cern seine Linux-Systeme von Red Hat zu Debian