Lyce · Hybrid Watch

hw_65cc4987483f03b4

Venemaa GRU DNS-kaaperdusvõrk sihtis kogu maailmas sõjalisi, valitsus- ja kriitilise taristu sektoreid.

USA justiitsministeerium ja FBI teatasid kohtu loal toimunud operatsioonist, mille eesmärk oli häirida DNS-kaaperdusvõrku, mida kontrollis GRU sõjaväeüksus 26165, tuntud ka kui APT28 / Fancy Bear / Sofacy, Venemaa sõjaväeluure üksus. DOJ-i andmetel kompromiteerisid tegutsejad tuhandeid TP-Linki väikekontori ja kodukontori ruutereid ning kasutasid neid internetiliikluse ümbersuunamiseks GRU kontrollitud DNS-resolverite kaudu. Selle taristu eesmärk oli võimaldada actor-in-the-middle ründeid valitud sihtmärkide vastu, mis pakkusid Venemaa valitsusele luurehuvi, sealhulgas inimeste ja organisatsioonide vastu sõjalises, valitsus- ja kriitilise taristu sektoris. DOJ märgib, et esialgsed ruuterite kompromiteerimised olid laiaulatuslikud ja valimatud, mille järel GRU filtreeris liiklust, et tuvastada pealtkuulamist vääriv side. Valitud ohvrite puhul edastas võrk petturlikke DNS-kirjeid, mis jäljendasid legitiimseid teenuseid, nagu Microsoft Outlook Web Access, et koguda paroole, autentimistokeneid, e-kirju ja muud tundlikku teavet. See sobib vähem õhuruumi, merenduse või sabotaaži kategooriatesse, sest operatsioon oli digitaalne, mitte kineetiline. Samal ajal on juhtum kasulik Euroopale keskendunud hübriidsõja jälgijale, sest DOJ ütleb selgelt, et GRU kasutas ruutereid ülemaailmsete sihtmärkide vastu, mis tähendab, et Euroopa organisatsioonid olid tõenäoliselt osa ohvrikeskkonnast isegi siis, kui teade ei loetle konkreetseid Euroopa riike.

Toimumine
2026-04-07
Avaldamine
2026-04-06T22:38:36Z
Esmalt täheldatud
2026-09-24T06:09:10.079Z
Läbivaatuse olek
Hindamata
Riigid
UA, US
Uuendatud
2026-09-30T10:02:34.709Z

E/M/R/S skoorid

  • EOlemasolu0/4 · Hindamata
  • MTahtlus0/4 · Hindamata
  • RSeos Vene osalisega0/4 · Hindamata
  • SVene riigi vastutus0/4 · Hindamata

Faktid

Fakte pole

Allikad

  1. Roll
    discovery_lead
    Kuupäev
    2026-04-06T22:38:36Z

    The U.S. Department of Justice and the FBI announced a court-authorized operation to disrupt a DNS-hijacking network controlled by GRU Military Unit 26165, also known as APT28 / Fancy Bear / Sofacy, a Russian military intelligence unit. According to the DOJ, the actors compromised thousands of TP-Link small office and home office routers and used them to redirect internet traffic through GRU-controlled DNS resolvers. The purpose of that infrastructure was to enable actor-in-the-middle attacks against selected targets of intelligence interest to the Russian government, including people and organizations in the military, government, and critical infrastructure sectors. The DOJ states that the initial router compromises were broad and indiscriminate, after which the GRU filtered traffic to identify communications worth intercepting. For selected victims, the network served fraudulent DNS records that mimicked legitimate services such as Microsoft Outlook Web Access in order to harvest passwords, authentication tokens, emails, and other sensitive information. It is less suitable for the airspace, maritime, or sabotage categories because the operation was digital rather than kinetic. At the same time, the case is useful for a Europe-focused hybrid-war tracker because the DOJ explicitly says the GRU used the routers against worldwide targets, which means European organizations were plausibly part of the victim environment even if the release does not list specific European countries.