언어 바꾸기English
이전 목록

러시아 정부 지원 해커가 여러 가정용 라우터를 침입해 비밀번호를 탈취

Russian Government-Backed Hackers Breach Multiple Home Routers and Steal Passwords

TL;DR AI

핵심 요약

1분
  1. 러시아 정부 지원 해커 APT28이 여러 가정용 라우터에 침입해 비밀번호를 탈취했다.

  2. NCSC와 Lumen은 MikroTik·TP‑Link 모델의 취약점을 이용한 중간자 공격을 지적했다.

  3. APT28은 라우터의 DNS 설정을 변경해 요청을 악성 서버로 유도하고 트래픽을 프록시했다.

  4. 피해자가 본 징후는 '신뢰할 수 없는 소스에 연결하려고 함'이라는 팝업 경고뿐이었고, OAuth 토큰 등 인증정보에 접근할 수 있었다.

  5. 2025년 후반~2026년 초에 29만 건이 넘는 IP가 DNS 요청을 보냈고 약 1만8000 IP가 실피해자 추정(중간 신뢰도)이며 FBI가 미국 부분을 무력화했고 Lumen도 방해에 참여했다.

원문 보기