
Russische GRU-Hacker kapern Router, um Microsoft-Office-Tokens abzugreifen
Forest Blizzard manipulierte laut Microsoft und Black Lotus Labs DNS-Einstellungen auf über 18.000 veralteten Routern, um OAuth-Tokens von Office-Nutzern abzufangen.

Forest Blizzard manipulierte laut Microsoft und Black Lotus Labs DNS-Einstellungen auf über 18.000 veralteten Routern, um OAuth-Tokens von Office-Nutzern abzufangen.

Der britische NCSC schreibt einer GRU-Einheit eine Kampagne zu, bei der über verwundbare Router – darunter TP-Link-Modelle – Internetverkehr umgeleitet wird.

Laut Proofpoint attackiert die China-nahe Gruppe TA416 seit Mitte 2025 wieder Regierungen und diplomatische Stellen in Europa mit der PlugX-Backdoor.

CISA verpflichtet US-Bundesbehörden, die ausgenutzte TrueConf-Schwachstelle CVE-2026-3502 binnen zwei Wochen zu schließen. Check Point ordnet die Angriffe China zu.