Lyce · Hybrid Watch

hw_65cc4987483f03b4

Krievijas GRU DNS nolaupīšanas tīkls visā pasaulē vērsa darbību pret militāro, valdības un kritiskās infrastruktūras sektoriem.

ASV Tieslietu departaments un FBI paziņoja par tiesas sankcionētu operāciju, lai izjauktu DNS nolaupīšanas tīklu, kuru kontrolēja GRU militārā vienība 26165, pazīstama arī kā APT28 / Fancy Bear / Sofacy, Krievijas militārās izlūkošanas vienība. Saskaņā ar DOJ sniegto informāciju aktori kompromitēja tūkstošiem TP-Link mazo biroju un mājas biroju maršrutētāju un izmantoja tos interneta datplūsmas novirzīšanai caur GRU kontrolētiem DNS resolveriem. Šīs infrastruktūras mērķis bija iespējot actor-in-the-middle uzbrukumus pret izvēlētiem Krievijas valdībai izlūkošanas ziņā interesējošiem mērķiem, tostarp personām un organizācijām militārajā, valdības un kritiskās infrastruktūras sektorā. DOJ norāda, ka sākotnējās maršrutētāju kompromitēšanas bija plašas un nediskriminējošas, pēc tam GRU filtrēja datplūsmu, lai identificētu sakarus, kurus būtu vērts pārtvert. Izvēlētiem upuriem tīkls pasniedza krāpnieciskus DNS ierakstus, kas atdarināja likumīgus pakalpojumus, piemēram, Microsoft Outlook Web Access, lai iegūtu paroles, autentifikācijas tokenus, e-pastus un citu sensitīvu informāciju. Tas ir mazāk piemērots gaisa telpas, jūras vai sabotāžas kategorijām, jo operācija bija digitāla, nevis kinētiska. Vienlaikus šis gadījums ir noderīgs uz Eiropu vērstam hibrīdkara izsekošanas rīkam, jo DOJ tieši norāda, ka GRU izmantoja maršrutētājus pret mērķiem visā pasaulē, kas nozīmē, ka Eiropas organizācijas ticami bija daļa no upuru vides, pat ja paziņojumā nav uzskaitītas konkrētas Eiropas valstis.

Notikums
2026-04-07
Publikācija
2026-04-06T22:38:36Z
Pirmoreiz novērots
2026-09-24T06:09:10.079Z
Pārbaudes statuss
Nav novērtēts
Valstis
UA, US
Atjaunināts
2026-09-30T10:02:34.709Z

E/M/R/S vērtējumi

  • EEsamība0/4 · Nav novērtēts
  • MNolūks0/4 · Nav novērtēts
  • RSaikne ar Krievijas aktoru0/4 · Nav novērtēts
  • SKrievijas valsts atbildība0/4 · Nav novērtēts

Fakti

Nav faktu

Avoti

  1. Loma
    discovery_lead
    Datums
    2026-04-06T22:38:36Z

    The U.S. Department of Justice and the FBI announced a court-authorized operation to disrupt a DNS-hijacking network controlled by GRU Military Unit 26165, also known as APT28 / Fancy Bear / Sofacy, a Russian military intelligence unit. According to the DOJ, the actors compromised thousands of TP-Link small office and home office routers and used them to redirect internet traffic through GRU-controlled DNS resolvers. The purpose of that infrastructure was to enable actor-in-the-middle attacks against selected targets of intelligence interest to the Russian government, including people and organizations in the military, government, and critical infrastructure sectors. The DOJ states that the initial router compromises were broad and indiscriminate, after which the GRU filtered traffic to identify communications worth intercepting. For selected victims, the network served fraudulent DNS records that mimicked legitimate services such as Microsoft Outlook Web Access in order to harvest passwords, authentication tokens, emails, and other sensitive information. It is less suitable for the airspace, maritime, or sabotage categories because the operation was digital rather than kinetic. At the same time, the case is useful for a Europe-focused hybrid-war tracker because the DOJ explicitly says the GRU used the routers against worldwide targets, which means European organizations were plausibly part of the victim environment even if the release does not list specific European countries.