hw_65cc4987483f03b4
Rede russa do GRU de sequestro de DNS visou setores militares, governamentais e de infraestruturas críticas em todo o mundo.
O Departamento de Justiça dos EUA e o FBI anunciaram uma operação autorizada por um tribunal para desmantelar uma rede de sequestro de DNS controlada pela Unidade Militar 26165 do GRU, também conhecida como APT28 / Fancy Bear / Sofacy, uma unidade de inteligência militar russa. Segundo o DOJ, os atores comprometeram milhares de routers TP-Link de pequenos escritórios e escritórios domésticos e usaram-nos para redirecionar tráfego de internet através de resolvedores DNS controlados pelo GRU. O objetivo dessa infraestrutura era permitir ataques actor-in-the-middle contra alvos selecionados de interesse de inteligência para o governo russo, incluindo pessoas e organizações nos setores militar, governamental e de infraestruturas críticas. O DOJ afirma que os compromissos iniciais dos routers foram amplos e indiscriminados, após os quais o GRU filtrou o tráfego para identificar comunicações dignas de interceção. Para vítimas selecionadas, a rede servia registos DNS fraudulentos que imitavam serviços legítimos como o Microsoft Outlook Web Access para recolher palavras-passe, tokens de autenticação, e-mails e outras informações sensíveis. É menos adequado para as categorias de espaço aéreo, marítima ou sabotagem porque a operação foi digital e não cinética. Ao mesmo tempo, o caso é útil para um rastreador de guerra híbrida focado na Europa porque o DOJ diz explicitamente que o GRU usou os routers contra alvos em todo o mundo, o que significa que organizações europeias fizeram plausivelmente parte do ambiente de vítimas, mesmo que o comunicado não liste países europeus específicos.
Pontuações E/M/R/S
- EExistência0/4 · Não avaliado
- MIntenção0/4 · Não avaliado
- RLigação a ator russo0/4 · Não avaliado
- SResponsabilidade do Estado russo0/4 · Não avaliado
Factos
Sem factos
Fontes
-
- Papel
- discovery_lead
- Data
- 2026-04-06T22:38:36Z
The U.S. Department of Justice and the FBI announced a court-authorized operation to disrupt a DNS-hijacking network controlled by GRU Military Unit 26165, also known as APT28 / Fancy Bear / Sofacy, a Russian military intelligence unit. According to the DOJ, the actors compromised thousands of TP-Link small office and home office routers and used them to redirect internet traffic through GRU-controlled DNS resolvers. The purpose of that infrastructure was to enable actor-in-the-middle attacks against selected targets of intelligence interest to the Russian government, including people and organizations in the military, government, and critical infrastructure sectors. The DOJ states that the initial router compromises were broad and indiscriminate, after which the GRU filtered traffic to identify communications worth intercepting. For selected victims, the network served fraudulent DNS records that mimicked legitimate services such as Microsoft Outlook Web Access in order to harvest passwords, authentication tokens, emails, and other sensitive information. It is less suitable for the airspace, maritime, or sabotage categories because the operation was digital rather than kinetic. At the same time, the case is useful for a Europe-focused hybrid-war tracker because the DOJ explicitly says the GRU used the routers against worldwide targets, which means European organizations were plausibly part of the victim environment even if the release does not list specific European countries.