在最近的一次咨询中,英国国家网络安全中心(NCSC)透露,俄罗斯网络行动者,标识为APT28或Fancy Bear,一直在利用路由器中的漏洞劫持互联网流量。这一策略使他们能够截取和操纵数据,包括密码和认证令牌,对组织和个人构成重大风险。NCSC将这一活动归因于俄罗斯的GRU(总军事局),这是一个军事情报机构,突显了该团体复杂的网络能力。 APT28对路由器的利用是一种战略性举措,使他们能够进行中间人攻击。通过将流量重定向至他们控制的服务器,他们可以在不被发现的情况下收集敏感信息。这种方法对小型办公室和家庭路由器特别有效,因为它们通常安全设置薄弱或软件过时,成为网络入侵的主要目标。 NCSC的警告强调了网络威胁日益发展的性质以及需要强有力的网络安全措施。建议组织定期更新路由器固件,改变默认密码,并实施网络监控以检测异常活动。NCSC的指导作为理解和减轻这些类型网络威胁的关键资源。 APT28,也被称为Fancy Bear,拥有针对各国政府、军事和安全机构的网络间谍活动历史。他们的行动包括对德国议会、美国民主全国委员会以及世界反兴奋剂机构的高调攻击。该团体持续演变的战术使其在网络战争领域成为一位强大的对手。 NCSC揭露这些战术是提高警觉性和促使防御行动的重要一步。随着网络威胁的复杂性不断攀升,国际合作和信息共享在应对这些挑战中变得至关重要。NCSC的积极措施突出显示了在面对持续的网络威胁时,保持警觉和准备的重要性。