ai-apt28-dns-router-hijack-de

APT28 attackiert veraltete TP-Link-Router: DNS-Umleitung in Millionen Haushalten

BERLIN / LONDON (IT BOLTWISE) – Das FBI und das US-Justizministerium warnen vor einer groĂź angelegten KI-gestĂĽtzten? (nein) Cyber-Spionagekampagne: APT28, auch als „Fancy Bear“ bekannt, soll gezielt veraltete SOHO-Router kompromittieren. Besonders ältere TP-Link-Modelle stehen im Fokus, bei denen Angreifer DNS-Einstellungen manipulieren und dadurch den Internetverkehr umleiten. FĂĽr Betroffene bedeutet das ein erhöhtes Risiko fĂĽr Passwortdiebstahl […]

ai-router-dns-hijack-warning

FBI warnt: Russische APT28 kapert alte WLAN-Router ĂĽber DNS-Einstellungen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic ĂĽber eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]

ai-apt28-router-cloud-oauth-stealth

APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone

LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]

ai-apt28-soho-router-cloud-apis

APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]

ai-uefi-secure-boot-certificate-deadline-june-2026

UEFI- und Windows-Sicherheitszertifikate: 24. Juni 2026 ist der kritische Wechsel

LONDON (IT BOLTWISE) – Microsoft schiebt den Zertifikatswechsel fĂĽr wichtige 2011er-Sicherheitsketten in Windows und UEFI an – mit einer harten Deadline am 24. Juni 2026. Während die Updates ĂĽber Latest Cumulative Updates und Controlled Feature Releases verteilt werden, zwingt der Firmware-Speicher-Mechanismus häufig zu mehreren Neustarts. In der Praxis zeigte sich bereits, dass BIOS-Eingriffe bei bestimmten […]

ai-windows-security-exploit

Windows-SicherheitslĂĽcke: Staatshacker umgehen SmartScreen ohne Klick

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Windows ermöglicht es Angreifern, den SmartScreen-Schutz zu umgehen, ohne dass der Nutzer aktiv werden muss. Diese Schwachstelle wird bereits von der Hackergruppe APT28 gegen europäische Regierungen ausgenutzt. Die jĂĽngste SicherheitslĂĽcke in Windows, bekannt unter der Kennung CVE-2026-32202, stellt eine erhebliche Bedrohung fĂĽr Nutzer dar, da sie den […]

ai-microsoft-windows-shell-security

Microsoft bestätigt Ausnutzung von Windows Shell-Sicherheitslücke

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke in Windows Shell entdeckt, die aktiv ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-32202, ermöglicht es Angreifern, sensible Informationen zu erlangen. Die LĂĽcke wurde im Rahmen des aktuellen Patch Tuesday behoben. Microsoft hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in Windows Shell identifiziert, die aktiv von Angreifern […]

ai-apt28-prismex-cyberattack

APT28 setzt PRISMEX-Malware gegen Ukraine und NATO ein

UKRAINE / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne von APT28 zielt auf die Ukraine und ihre NATO-VerbĂĽndeten ab. Die Hackergruppe nutzt die bisher unbekannte PRISMEX-Malware, die durch fortschrittliche Steganographie und Cloud-Dienste fĂĽr die Kommando- und Kontrollkommunikation auffällt. Diese Bedrohung zeigt die anhaltende Aggressivität der Gruppe und ihre Fähigkeit, SicherheitslĂĽcken schnell zu nutzen. Die russische […]

ai-router-hacking

Russische Hacker nutzen veraltete Router fĂĽr Spionagekampagnen

LONDON (IT BOLTWISE) – Russische Militärhacker haben erneut Tausende von Heim- und BĂĽro-Routern weltweit kompromittiert, um Zugangsdaten zu stehlen. Diese Angriffe, die in ĂĽber 120 Ländern stattfinden, nutzen veraltete Routermodelle, um DNS-Anfragen umzuleiten und so sensible Informationen zu sammeln. Die Bedrohung durch die Gruppe APT28, die fĂĽr ihre technischen Fähigkeiten bekannt ist, bleibt bestehen. Russische […]

verfassungsschutz-warnt-vor-russischen-cyberangriffen

Verfassungsschutz warnt vor russischen Cyberangriffen auf Router

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz hat eine Warnung vor russischen Cyberangriffen auf Internetrouter herausgegeben. Die Hackergruppe APT28, die dem russischen Militärgeheimdienst GRU zugerechnet wird, hat weltweit anfällige TP-Link-Router infiltriert, um sensible Informationen zu erlangen. In Deutschland wurden bereits mehrere kompromittierte Geräte identifiziert. Das Bundesamt fĂĽr Verfassungsschutz (BfV) hat in Zusammenarbeit […]

ai-dns-hijacking-apt28

DNS-Hijacking durch APT28: Globale Bedrohung fĂĽr Netzwerke

LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung durch die russische Hackergruppe APT28 hat weltweit fĂĽr Aufsehen gesorgt. Die Gruppe hat es geschafft, unsichere Router in Heim- und BĂĽro-Netzwerken zu kompromittieren und DNS-Verkehr umzuleiten, um sensible Daten zu stehlen. Diese Angriffe, die seit Mai 2025 laufen, wurden nun durch eine internationale Zusammenarbeit gestoppt. Die russische Hackergruppe […]

ai-dns-hijacking

Russische Hacker nutzen DNS-Hijacking fĂĽr globale Spionagekampagne

MOSKAU / LONDON (IT BOLTWISE) – Russische Hacker der Gruppe APT28 haben eine groĂź angelegte DNS-Hijacking-Kampagne gestartet, die weltweit Tausende von Routern betrifft. Durch die Manipulation von DNS-Einstellungen konnten sie sensible Daten abfangen und exfiltrieren. Die Operation, die als FrostArmada bekannt ist, zielte auf Regierungsbehörden und Unternehmen in ĂĽber 120 Ländern ab. Die russische Hackergruppe […]

ai-apt28-malware-surveillance

Russische Hackergruppe APT28 nutzt neue Malware zur Ăśberwachung der ukrainischen Armee

KIEW / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28, bekannt fĂĽr ihre Verbindungen zum russischen Militärgeheimdienst GRU, hat neue Malware-Implantate entwickelt, um die ukrainische Armee auszuspionieren. Diese Bedrohung, die seit April 2024 aktiv ist, zeigt die fortschrittlichen Fähigkeiten der Gruppe im Bereich der CyberĂĽberwachung. Die russische Hackergruppe APT28, auch bekannt als Fancy Bear, hat […]

ai-cyberattack-ukraine

Russische Cyberkampagne zielt mit neuer Malware auf die Ukraine

KIEW / LONDON (IT BOLTWISE) – Eine neue russische Cyberkampagne hat ukrainische Einrichtungen mit bisher unbekannten Malware-Familien ins Visier genommen. Die Malware, bekannt als BadPaw und MeowMeow, wird ĂĽber eine raffinierte Phishing-Kampagne verbreitet, die auf die Täuschung der Opfer abzielt. Die Angriffe werden mit moderater Sicherheit der russischen Hackergruppe APT28 zugeschrieben, die fĂĽr ihre staatlich […]

ai-apt28-mshtml-exploit

APT28 nutzt SicherheitslĂĽcke in MSHTML vor Februar-Patch aus

LONDON (IT BOLTWISE) – Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke wurde möglicherweise von der russischen Hackergruppe APT28 ausgenutzt. Die Schwachstelle, bekannt als CVE-2026-21513, betrifft das MSHTML-Framework und wurde bereits vor dem Februar-Patch von Microsoft in realen Angriffen verwendet. Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke, die das MSHTML-Framework betrifft, wurde möglicherweise von der russischen Hackergruppe APT28 […]

ai-apt28-cyberattack

APT28: Neue Angriffswelle auf europäische Ziele mit Makro-Malware

LONDON (IT BOLTWISE) – Eine neue Angriffskampagne der russischen Hackergruppe APT28 zielt auf zentrale und westliche europäische Institutionen ab. Die Operation, die zwischen September 2025 und Januar 2026 stattfand, nutzt einfache Werkzeuge und legitime Dienste zur Datenexfiltration. Diese Strategie zeigt, wie effektiv einfache Techniken in der Cyberkriminalität sein können. Die russische Hackergruppe APT28, bekannt fĂĽr […]

ai-apt28-webhook-malware

APT28 nutzt Webhook-basierte Makro-Malware zur Spionage in Europa

LONDON (IT BOLTWISE) – Eine neue Cyberkampagne von APT28, einer russischen Hackergruppe, zielt auf europäische Institutionen ab. Die Angriffe nutzen einfache, aber effektive Techniken, um Daten zu stehlen und SicherheitsmaĂźnahmen zu umgehen. Diese Bedrohung zeigt, wie gefährlich selbst grundlegende Werkzeuge in den Händen erfahrener Angreifer sein können. Die russische Hackergruppe APT28, bekannt fĂĽr ihre ausgeklĂĽgelten […]

ai-cyberattack-office

Russische Hacker nutzen Microsoft Office-Schwachstelle aus

KIEW / LONDON (IT BOLTWISE) – Russische Hacker, die mit dem GRU in Verbindung stehen, nutzen eine kĂĽrzlich gepatchte Schwachstelle in Microsoft Office aus, um gezielte Angriffe auf ukrainische Regierungsstellen durchzufĂĽhren. Diese Angriffe, die von der ukrainischen CERT auf die Gruppe APT28 zurĂĽckgefĂĽhrt werden, zeigen die anhaltende Bedrohung durch Cyberkriminalität im geopolitischen Kontext. Russische Hacker, […]

ai-apt28-office-vulnerability

APT28 nutzt SicherheitslĂĽcke in Microsoft Office fĂĽr Spionageangriffe

KIEW / LONDON (IT BOLTWISE) – Der russische, staatlich unterstĂĽtzte Bedrohungsakteur APT28 hat eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsoft Office ausgenutzt, um gezielte Angriffe in der Ukraine, der Slowakei und Rumänien durchzufĂĽhren. Die Schwachstelle, bekannt als CVE-2026-21509, ermöglicht es Angreifern, speziell gestaltete Office-Dateien zu senden und auszufĂĽhren. Diese Angriffe sind Teil einer Kampagne namens Operation […]

ai-cyberattack-phishing

Russische APT28: Neue Angriffe auf Energie- und Politikorganisationen

ANKARA / LONDON (IT BOLTWISE) – Russische staatlich geförderte Hackergruppen haben erneut Angriffe auf Organisationen im Energie- und Politiksektor gestartet. Ziel sind unter anderem eine tĂĽrkische Energie- und Nuklearforschungsagentur sowie ein europäischer Think Tank. Die Angriffe konzentrieren sich auf das Abgreifen von Zugangsdaten, indem gefälschte Login-Seiten verwendet werden, die legitime Dienste imitieren. Russische staatlich geförderte […]

ai-phishing-campaign

Russische Hacker greifen ukrainische Nutzer mit Phishing-Kampagne an

KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne, die von der russischen Hackergruppe APT28 durchgefĂĽhrt wird, zielt auf Nutzer des ukrainischen Webmail-Dienstes UKR.net ab. Die Angriffe, die zwischen Juni 2024 und April 2025 beobachtet wurden, nutzen gefälschte Login-Seiten, um Anmeldedaten und Zwei-Faktor-Authentifizierungscodes zu stehlen. Die russische Hackergruppe APT28, auch bekannt als Fancy Bear oder […]

ai-outlook-backdoor

Russische Hackergruppe APT28 setzt auf neue Outlook-HintertĂĽr

MOSKAU / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr Microsoft Outlook entwickelt, die gezielt Unternehmen in NATO-Ländern angreift. Diese Bedrohung nutzt eine VBA-Makro-Technik, um Daten zu exfiltrieren und Befehle auszufĂĽhren, was die Sicherheitslage in der Region weiter verschärft. Die russische, staatlich unterstĂĽtzte Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr […]

ai-malware-phishing-cybersecurity

LAMEHUG-Malware: Neue Bedrohung durch KI-gestĂĽtzte Phishing-Kampagnen

KIEW / LONDON (IT BOLTWISE) – Die jĂĽngsten EnthĂĽllungen der Computer Emergency Response Team der Ukraine (CERT-UA) werfen ein neues Licht auf die zunehmende Bedrohung durch KI-gestĂĽtzte Cyberangriffe. Die Entdeckung der LAMEHUG-Malware, die mit der russischen Hackergruppe APT28 in Verbindung gebracht wird, zeigt, wie fortschrittliche Technologien in böswilligen Kampagnen eingesetzt werden. Die CERT-UA hat kĂĽrzlich […]

ai-cyberangriff-malware-signal-apt28-beardshell-covenant-ukraine-sicherheit

APT28: Neue Cyberangriffe auf die Ukraine mit BEARDSHELL und COVENANT

KIEW / LONDON (IT BOLTWISE) – Die Ukraine sieht sich erneut mit einer Welle von Cyberangriffen konfrontiert, die von der berĂĽchtigten russischen Hackergruppe APT28 ausgehen. Diese Angriffe zielen auf staatliche Einrichtungen und nutzen neue Malware-Varianten, um sensible Informationen zu stehlen und Systeme zu kompromittieren. Die jĂĽngsten Cyberangriffe auf die Ukraine, orchestriert von der russischen Hackergruppe […]

4.571 Leser gerade online auf IT BOLTWISE


KI-Jobs