APT28 attackiert veraltete TP-Link-Router: DNS-Umleitung in Millionen Haushalten
BERLIN / LONDON (IT BOLTWISE) – Das FBI und das US-Justizministerium warnen vor einer groĂź angelegten KI-gestĂĽtzten? (nein) Cyber-Spionagekampagne: APT28, auch als „Fancy Bear“ bekannt, soll gezielt veraltete SOHO-Router kompromittieren. Besonders ältere TP-Link-Modelle stehen im Fokus, bei denen Angreifer DNS-Einstellungen manipulieren und dadurch den Internetverkehr umleiten. FĂĽr Betroffene bedeutet das ein erhöhtes Risiko fĂĽr Passwortdiebstahl […]
FBI warnt: Russische APT28 kapert alte WLAN-Router ĂĽber DNS-Einstellungen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI und das Justizministerium warnen vor einer kompromittierenden Route-Attacke auf veraltete SOHO-WLAN-Router: Angreifer der Gruppe APT28 sollen DNS-Einstellungen manipuliert haben, um Traffic ĂĽber eigene Server umzuleiten. Dadurch können sie Ziele identifizieren, Logins und Authentifizierungstokens abgreifen und sensible Daten mitlesen. Zwar sei ein Teil der US-Infrastruktur im April […]
APT28 nutzt kompromittierte Router und Cloud als Stealth-Backbone
LONDON / LONDON (IT BOLTWISE) – APT28 (Fancy Bear) verlagert immer größere Teile seiner Angriffe auf kompromittierte SOHO- und Edge-Router und nutzt Cloud-Dienste als versteckten Befehlskanal. Dadurch verschiebt sich der Charakter der Kampagnen: Angriffsdaten wirken wie legitime Internetaktivität, während kurzlebige Tools Spuren verwischen sollen. FĂĽr Unternehmen bedeutet das, dass klassische Perimeter-Checks allein nicht mehr reichen—Router- […]
APT28 nutzt SOHO-Router und Cloud-APIs: 18.000 IPs, neue Kampagnen
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten, dass APT28 seine Infrastruktur modernisiert hat und dafĂĽr kompromittierte Heim- und SOHO-Router sowie Cloud-Dienste kombiniert. In der Spitze erreichte das MooBot-Botnetz rund 18.000 IP-Adressen in 120 Ländern, bevor Teile des Netzes 2024 durch die FBI-Operation „Dying Ember“ zerschlagen wurden. 2026 folgt mit FrostArmada eine neue Angriffswelle, die […]
UEFI- und Windows-Sicherheitszertifikate: 24. Juni 2026 ist der kritische Wechsel
LONDON (IT BOLTWISE) – Microsoft schiebt den Zertifikatswechsel fĂĽr wichtige 2011er-Sicherheitsketten in Windows und UEFI an – mit einer harten Deadline am 24. Juni 2026. Während die Updates ĂĽber Latest Cumulative Updates und Controlled Feature Releases verteilt werden, zwingt der Firmware-Speicher-Mechanismus häufig zu mehreren Neustarts. In der Praxis zeigte sich bereits, dass BIOS-Eingriffe bei bestimmten […]
Windows-SicherheitslĂĽcke: Staatshacker umgehen SmartScreen ohne Klick
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Windows ermöglicht es Angreifern, den SmartScreen-Schutz zu umgehen, ohne dass der Nutzer aktiv werden muss. Diese Schwachstelle wird bereits von der Hackergruppe APT28 gegen europäische Regierungen ausgenutzt. Die jĂĽngste SicherheitslĂĽcke in Windows, bekannt unter der Kennung CVE-2026-32202, stellt eine erhebliche Bedrohung fĂĽr Nutzer dar, da sie den […]
Microsoft bestätigt Ausnutzung von Windows Shell-Sicherheitslücke
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat eine kritische SicherheitslĂĽcke in Windows Shell entdeckt, die aktiv ausgenutzt wird. Diese Schwachstelle, bekannt als CVE-2026-32202, ermöglicht es Angreifern, sensible Informationen zu erlangen. Die LĂĽcke wurde im Rahmen des aktuellen Patch Tuesday behoben. Microsoft hat kĂĽrzlich eine bedeutende SicherheitslĂĽcke in Windows Shell identifiziert, die aktiv von Angreifern […]
APT28 setzt PRISMEX-Malware gegen Ukraine und NATO ein
UKRAINE / LONDON (IT BOLTWISE) – Eine neue Cyberkampagne von APT28 zielt auf die Ukraine und ihre NATO-VerbĂĽndeten ab. Die Hackergruppe nutzt die bisher unbekannte PRISMEX-Malware, die durch fortschrittliche Steganographie und Cloud-Dienste fĂĽr die Kommando- und Kontrollkommunikation auffällt. Diese Bedrohung zeigt die anhaltende Aggressivität der Gruppe und ihre Fähigkeit, SicherheitslĂĽcken schnell zu nutzen. Die russische […]
Russische Hacker nutzen veraltete Router fĂĽr Spionagekampagnen
LONDON (IT BOLTWISE) – Russische Militärhacker haben erneut Tausende von Heim- und BĂĽro-Routern weltweit kompromittiert, um Zugangsdaten zu stehlen. Diese Angriffe, die in ĂĽber 120 Ländern stattfinden, nutzen veraltete Routermodelle, um DNS-Anfragen umzuleiten und so sensible Informationen zu sammeln. Die Bedrohung durch die Gruppe APT28, die fĂĽr ihre technischen Fähigkeiten bekannt ist, bleibt bestehen. Russische […]
Verfassungsschutz warnt vor russischen Cyberangriffen auf Router
BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Verfassungsschutz hat eine Warnung vor russischen Cyberangriffen auf Internetrouter herausgegeben. Die Hackergruppe APT28, die dem russischen Militärgeheimdienst GRU zugerechnet wird, hat weltweit anfällige TP-Link-Router infiltriert, um sensible Informationen zu erlangen. In Deutschland wurden bereits mehrere kompromittierte Geräte identifiziert. Das Bundesamt fĂĽr Verfassungsschutz (BfV) hat in Zusammenarbeit […]
DNS-Hijacking durch APT28: Globale Bedrohung fĂĽr Netzwerke
LONDON (IT BOLTWISE) – Eine neue Cyber-Bedrohung durch die russische Hackergruppe APT28 hat weltweit fĂĽr Aufsehen gesorgt. Die Gruppe hat es geschafft, unsichere Router in Heim- und BĂĽro-Netzwerken zu kompromittieren und DNS-Verkehr umzuleiten, um sensible Daten zu stehlen. Diese Angriffe, die seit Mai 2025 laufen, wurden nun durch eine internationale Zusammenarbeit gestoppt. Die russische Hackergruppe […]
Russische Hacker nutzen DNS-Hijacking fĂĽr globale Spionagekampagne
MOSKAU / LONDON (IT BOLTWISE) – Russische Hacker der Gruppe APT28 haben eine groĂź angelegte DNS-Hijacking-Kampagne gestartet, die weltweit Tausende von Routern betrifft. Durch die Manipulation von DNS-Einstellungen konnten sie sensible Daten abfangen und exfiltrieren. Die Operation, die als FrostArmada bekannt ist, zielte auf Regierungsbehörden und Unternehmen in ĂĽber 120 Ländern ab. Die russische Hackergruppe […]
Russische Hackergruppe APT28 nutzt neue Malware zur Ăśberwachung der ukrainischen Armee
KIEW / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28, bekannt fĂĽr ihre Verbindungen zum russischen Militärgeheimdienst GRU, hat neue Malware-Implantate entwickelt, um die ukrainische Armee auszuspionieren. Diese Bedrohung, die seit April 2024 aktiv ist, zeigt die fortschrittlichen Fähigkeiten der Gruppe im Bereich der CyberĂĽberwachung. Die russische Hackergruppe APT28, auch bekannt als Fancy Bear, hat […]
Russische Cyberkampagne zielt mit neuer Malware auf die Ukraine
KIEW / LONDON (IT BOLTWISE) – Eine neue russische Cyberkampagne hat ukrainische Einrichtungen mit bisher unbekannten Malware-Familien ins Visier genommen. Die Malware, bekannt als BadPaw und MeowMeow, wird ĂĽber eine raffinierte Phishing-Kampagne verbreitet, die auf die Täuschung der Opfer abzielt. Die Angriffe werden mit moderater Sicherheit der russischen Hackergruppe APT28 zugeschrieben, die fĂĽr ihre staatlich […]
APT28 nutzt SicherheitslĂĽcke in MSHTML vor Februar-Patch aus
LONDON (IT BOLTWISE) – Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke wurde möglicherweise von der russischen Hackergruppe APT28 ausgenutzt. Die Schwachstelle, bekannt als CVE-2026-21513, betrifft das MSHTML-Framework und wurde bereits vor dem Februar-Patch von Microsoft in realen Angriffen verwendet. Eine kĂĽrzlich von Microsoft behobene SicherheitslĂĽcke, die das MSHTML-Framework betrifft, wurde möglicherweise von der russischen Hackergruppe APT28 […]
APT28: Neue Angriffswelle auf europäische Ziele mit Makro-Malware
LONDON (IT BOLTWISE) – Eine neue Angriffskampagne der russischen Hackergruppe APT28 zielt auf zentrale und westliche europäische Institutionen ab. Die Operation, die zwischen September 2025 und Januar 2026 stattfand, nutzt einfache Werkzeuge und legitime Dienste zur Datenexfiltration. Diese Strategie zeigt, wie effektiv einfache Techniken in der Cyberkriminalität sein können. Die russische Hackergruppe APT28, bekannt fĂĽr […]
APT28 nutzt Webhook-basierte Makro-Malware zur Spionage in Europa
LONDON (IT BOLTWISE) – Eine neue Cyberkampagne von APT28, einer russischen Hackergruppe, zielt auf europäische Institutionen ab. Die Angriffe nutzen einfache, aber effektive Techniken, um Daten zu stehlen und SicherheitsmaĂźnahmen zu umgehen. Diese Bedrohung zeigt, wie gefährlich selbst grundlegende Werkzeuge in den Händen erfahrener Angreifer sein können. Die russische Hackergruppe APT28, bekannt fĂĽr ihre ausgeklĂĽgelten […]
Russische Hacker nutzen Microsoft Office-Schwachstelle aus
KIEW / LONDON (IT BOLTWISE) – Russische Hacker, die mit dem GRU in Verbindung stehen, nutzen eine kĂĽrzlich gepatchte Schwachstelle in Microsoft Office aus, um gezielte Angriffe auf ukrainische Regierungsstellen durchzufĂĽhren. Diese Angriffe, die von der ukrainischen CERT auf die Gruppe APT28 zurĂĽckgefĂĽhrt werden, zeigen die anhaltende Bedrohung durch Cyberkriminalität im geopolitischen Kontext. Russische Hacker, […]
APT28 nutzt SicherheitslĂĽcke in Microsoft Office fĂĽr Spionageangriffe
KIEW / LONDON (IT BOLTWISE) – Der russische, staatlich unterstĂĽtzte Bedrohungsakteur APT28 hat eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Microsoft Office ausgenutzt, um gezielte Angriffe in der Ukraine, der Slowakei und Rumänien durchzufĂĽhren. Die Schwachstelle, bekannt als CVE-2026-21509, ermöglicht es Angreifern, speziell gestaltete Office-Dateien zu senden und auszufĂĽhren. Diese Angriffe sind Teil einer Kampagne namens Operation […]
Russische APT28: Neue Angriffe auf Energie- und Politikorganisationen
ANKARA / LONDON (IT BOLTWISE) – Russische staatlich geförderte Hackergruppen haben erneut Angriffe auf Organisationen im Energie- und Politiksektor gestartet. Ziel sind unter anderem eine tĂĽrkische Energie- und Nuklearforschungsagentur sowie ein europäischer Think Tank. Die Angriffe konzentrieren sich auf das Abgreifen von Zugangsdaten, indem gefälschte Login-Seiten verwendet werden, die legitime Dienste imitieren. Russische staatlich geförderte […]
Russische Hacker greifen ukrainische Nutzer mit Phishing-Kampagne an
KIEW / LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne, die von der russischen Hackergruppe APT28 durchgefĂĽhrt wird, zielt auf Nutzer des ukrainischen Webmail-Dienstes UKR.net ab. Die Angriffe, die zwischen Juni 2024 und April 2025 beobachtet wurden, nutzen gefälschte Login-Seiten, um Anmeldedaten und Zwei-Faktor-Authentifizierungscodes zu stehlen. Die russische Hackergruppe APT28, auch bekannt als Fancy Bear oder […]
Russische Hackergruppe APT28 setzt auf neue Outlook-HintertĂĽr
MOSKAU / LONDON (IT BOLTWISE) – Die russische Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr Microsoft Outlook entwickelt, die gezielt Unternehmen in NATO-Ländern angreift. Diese Bedrohung nutzt eine VBA-Makro-Technik, um Daten zu exfiltrieren und Befehle auszufĂĽhren, was die Sicherheitslage in der Region weiter verschärft. Die russische, staatlich unterstĂĽtzte Hackergruppe APT28 hat eine neue HintertĂĽr fĂĽr […]
LAMEHUG-Malware: Neue Bedrohung durch KI-gestĂĽtzte Phishing-Kampagnen
KIEW / LONDON (IT BOLTWISE) – Die jĂĽngsten EnthĂĽllungen der Computer Emergency Response Team der Ukraine (CERT-UA) werfen ein neues Licht auf die zunehmende Bedrohung durch KI-gestĂĽtzte Cyberangriffe. Die Entdeckung der LAMEHUG-Malware, die mit der russischen Hackergruppe APT28 in Verbindung gebracht wird, zeigt, wie fortschrittliche Technologien in böswilligen Kampagnen eingesetzt werden. Die CERT-UA hat kĂĽrzlich […]
APT28: Neue Cyberangriffe auf die Ukraine mit BEARDSHELL und COVENANT
KIEW / LONDON (IT BOLTWISE) – Die Ukraine sieht sich erneut mit einer Welle von Cyberangriffen konfrontiert, die von der berĂĽchtigten russischen Hackergruppe APT28 ausgehen. Diese Angriffe zielen auf staatliche Einrichtungen und nutzen neue Malware-Varianten, um sensible Informationen zu stehlen und Systeme zu kompromittieren. Die jĂĽngsten Cyberangriffe auf die Ukraine, orchestriert von der russischen Hackergruppe […]

























#Sophos