{"id":15218,"date":"2026-06-15T12:49:01","date_gmt":"2026-06-15T10:49:01","guid":{"rendered":"https:\/\/www.spiare.com\/blog\/?p=15218"},"modified":"2026-06-17T11:21:56","modified_gmt":"2026-06-17T09:21:56","slug":"router-wifi-violati-gru-russo-fbi-apt28","status":"publish","type":"post","link":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","title":{"rendered":"Router WiFi violati dal GRU russo: l&#8217;FBI svela l&#8217;operazione"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong><em>Router Wifi<\/em><\/strong>. L&#8217;FBI e il Dipartimento di Giustizia americano hanno smantellato ad aprile 2026 una rete di router domestici e aziendali compromessi dal gruppo di intelligence militare russo APT28, noto anche come Fancy Bear e Forest Blizzard, per condurre operazioni di spionaggio e furto di credenziali su scala globale.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">APT28 e il GRU: chi sono i responsabili del cyberspionaggio sui router wifi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">APT28 non \u00e8 un gruppo qualsiasi di criminali informatici. \u00c8 la struttura cyber della GRU, l&#8217;intelligence militare russa, attiva da almeno due decenni in operazioni di spionaggio ad alto livello. Lo stesso gruppo \u00e8 stato collegato agli attacchi alle elezioni americane del 2016, alla compromissione della rete della Casa Bianca nel 2014 e a decine di operazioni contro governi, strutture NATO e infrastrutture critiche in tutto il mondo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;FBI e il Dipartimento di Giustizia hanno identificato il gruppo come responsabile dello sfruttamento di router SOHO \u2014 acronimo di Small Office Home Office \u2014 per costruire un&#8217;infrastruttura di intercettazione del traffico di rete. Il metodo \u00e8 insidioso: non si tratta di violare i singoli dispositivi degli utenti finali, ma di compromettere il nodo attraverso cui passa tutto il traffico di una rete. <a href=\"https:\/\/www.foxnews.com\/tech\/fbi-says-russian-hackers-hijacked-old-wi-fi-routers\" target=\"_blank\" rel=\"noreferrer noopener\">Fox News<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Che cosa significa in pratica? Se un router \u00e8 sotto il controllo di APT28, ogni richiesta DNS che transita attraverso quel dispositivo pu\u00f2 essere deviata, osservata e manipolata, senza che la vittima veda alcun segnale di allarme sul proprio schermo.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Come funziona il DNS hijacking sui router wifi TP-Link<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Il DNS come punto di leva dell&#8217;attacco<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Per capire questo attacco bisogna partire dal DNS \u2014 Domain Name System. \u00c8 il sistema che traduce un nome di dominio (come &#8220;banca.it&#8221;) nell&#8217;indirizzo IP corretto del server. Ogni volta che apri un browser e digiti un indirizzo, il tuo router interroga un server DNS per trovare la destinazione giusta.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I componenti del gruppo APT28 hanno modificato le impostazioni DNS dei router compromessi in modo da far transitare le richieste di navigazione attraverso server sotto il loro controllo. Questo ha consentito loro di monitorare il traffico, identificare bersagli di valore e sottrarre credenziali di accesso, token di autenticazione e dati sensibili delle sessioni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il punto pi\u00f9 preoccupante di questa tecnica \u00e8 la sua invisibilit\u00e0. Il router continua a far navigare normalmente. Il Wi-Fi funziona. I dispositivi si connettono. L&#8217;utente non percepisce nulla di anomalo, mentre il traffico viene silenziosamente deviato verso un&#8217;infrastruttura di raccolta controllata dal GRU.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo attacco si inserisce nel pi\u00f9 ampio contesto del <a href=\"https:\/\/www.spiare.com\/blog\/cyber-spionaggio-e-sicurezza-nazionale-nellera-ibrida\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/cyber-spionaggio-e-sicurezza-nazionale-nellera-ibrida\/\">cyber-spionaggio e della sicurezza nazionale<\/a> nell&#8217;era ibrida, temi che approfondiamo in questo articolo<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 i router wifi obsoleti sono il bersaglio ideale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un router invecchia esattamente come qualsiasi altro dispositivo elettronico, con una differenza importante: la maggior parte delle persone non lo sostituisce mai, nemmeno quando il produttore smette di rilasciare aggiornamenti di sicurezza. Questo crea una finestra permanente di vulnerabilit\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A questo si aggiunge un secondo problema strutturale: le credenziali di accesso al pannello di amministrazione. Il pannello admin \u00e8 diverso dalla password Wi-Fi \u2014 controlla le impostazioni del router stesso, incluso il DNS. La stragrande maggioranza degli utenti non cambia mai queste credenziali rispetto ai valori predefiniti di fabbrica. Per un attaccante con le risorse della GRU, entrare in un router con credenziali di default \u00e8 banale.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-medium-font-size is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Potrebbe interessarti <a href=\"https:\/\/www.spiare.com\/blog\/signal-messenger-attacchi-apt-funzionari\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/signal-messenger-attacchi-apt-funzionari\/\">La Polonia abbandona Signal Messenger: Spionaggio e App<\/a><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">I modelli di router wifi TP-Link nel mirino di APT28: la lista completa<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;FBI ha citato specificamente il modello TP-Link WR841N nel proprio avviso, mentre il National Cyber Security Centre del Regno Unito ha pubblicato un elenco pi\u00f9 esteso di modelli TP-Link presi di mira dal gruppo APT28, precisando che tale elenco potrebbe non essere esaustivo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">I modelli identificati nelle comunicazioni ufficiali includono una gamma molto ampia di dispositivi TP-Link, in larga parte fuori supporto da anni: dalla serie WR841N\/WR841ND, al WR1043ND, all&#8217;Archer C5 e C7, al MR6400 LTE, al WA801ND e WA901ND, fino ai modelli WDR3600, WDR4300, WDR3500. Se possiedi uno di questi router, la raccomandazione delle autorit\u00e0 \u00e8 categorica: verifica lo stato di supporto e, se il dispositivo non riceve pi\u00f9 aggiornamenti firmware, sostituiscilo senza indugio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un portavoce di TP-Link Systems Inc. ha confermato che i modelli citati nei report hanno raggiunto lo stato di &#8220;End of Service and Life&#8221; diversi anni fa, aggiungendo che per alcuni di questi l&#8217;azienda ha comunque sviluppato aggiornamenti di sicurezza dove tecnicamente fattibile. La raccomandazione ufficiale di TP-Link \u00e8 di aggiornare il firmware all&#8217;ultima versione disponibile, disabilitare la gestione remota e restringere l&#8217;accesso al solo traffico interno fidato \u2014 o, meglio ancora, passare a hardware attualmente supportato. <\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">La prospettiva TSCM: il router wifi come vettore di sorveglianza<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Commento di Francesco Polimeni, Specialista TSCM \u2013 Polinet S.r.l.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da oltre vent&#8217;anni mi occupo di bonifica ambientale e controspionaggio tecnico. Quando parliamo di intercettazione ambientale classica \u2014 microspie, cimici, dispositivi GSM nascosti \u2014 l&#8217;attenzione cade naturalmente sull&#8217;hardware fisico. Ma da anni osservo una convergenza sempre pi\u00f9 marcata tra sorveglianza fisica e sorveglianza di rete.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un router compromesso \u00e8, a tutti gli effetti, un dispositivo di intercettazione. Non capta audio o video, ma intercetta qualcosa di altrettanto prezioso: il flusso di comunicazioni digitali di un&#8217;intera rete. Credenziali di posta, accessi VPN aziendali, sessioni bancarie, comunicazioni cifrate che transitano su connessioni apparentemente sicure ma deviate attraverso un proxy nemico.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nel contesto di un&#8217;ispezione TSCM professionale, la verifica del router \u2014 del suo firmware, delle sue impostazioni DNS, della presenza di accessi non autorizzati al pannello admin \u2014 \u00e8 ormai parte integrante del protocollo operativo. Non \u00e8 pi\u00f9 sufficiente controllare le prese elettriche e gli oggetti di arredo. La superficie di attacco si \u00e8 estesa alla rete stessa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ci\u00f2 che rende questa operazione APT28 particolarmente significativa non \u00e8 la sofisticazione tecnica \u2014 il DNS hijacking \u00e8 una tecnica nota da anni \u2014 ma la scala e la sistematicit\u00e0. Il GRU ha costruito una botnet di router domestici e di piccoli uffici, sfruttando non una vulnerabilit\u00e0 zero-day ma semplicemente la negligenza degli utenti: password di default, firmware non aggiornato, gestione remota abilitata per comodit\u00e0. La trascuratezza ordinaria \u00e8 diventata infrastruttura di spionaggio militare.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-medium-font-size is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Potrebbe interessarti <a href=\"https:\/\/www.spiare.com\/blog\/spionaggio-cinese-gps-e-telecamere-spia-nelle-coperture-civili\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/spionaggio-cinese-gps-e-telecamere-spia-nelle-coperture-civili\/\">Spionaggio cinese: GPS e telecamere spia nelle coperture civili<\/a><\/p>\n<\/blockquote>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Perch\u00e9 questa minaccia riguarda anche le aziende italiane<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il profilo delle vittime tipiche di un&#8217;operazione come questa non \u00e8 quello dei grandi gruppi industriali con infrastrutture IT dedicate. Sono le PMI, i professionisti in smart working, i piccoli studi legali, le aziende manifatturiere con filiali in pi\u00f9 sedi che usano router consumer per le connessioni secondarie.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In Italia, dove la percentuale di PMI sul tessuto produttivo supera il 99% e dove il lavoro da remoto ha trasformato milioni di abitazioni private in estensioni di reti aziendali, la superficie esposta \u00e8 enorme. Un dipendente che accede al gestionale aziendale da casa, attraverso un router TP-Link WR841N con firmware del 2019 e password di default, \u00e8 un punto di ingresso per chiunque abbia le risorse e la motivazione per sfruttarlo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">APT28 opera su mandato del governo russo e i suoi obiettivi strategici includono sistemi NATO, industria della difesa, infrastrutture energetiche e tecnologica avanzata. Ma la botnet che costruisce per raggiungere questi obiettivi si nutre di dispositivi dimenticati in case e piccoli uffici di tutto il mondo occidentale \u2014 inclusa l&#8217;Italia.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa fare subito se hai un router wifi a rischio<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La risposta non richiede competenze tecniche avanzate. Richiede attenzione e qualche ora di lavoro.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Verifica il modello.<\/strong> L&#8217;etichetta sul fondo o sul retro del router riporta il modello esatto. Se corrisponde a uno di quelli citati nell&#8217;advisory FBI\/NCSC, procedi immediatamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Aggiorna il firmware.<\/strong> Accedi al pannello di amministrazione del router (di solito digitando 192.168.1.1 o 192.168.0.1 nel browser) e cerca la sezione dedicata agli aggiornamenti firmware. Se il dispositivo non riceve pi\u00f9 aggiornamenti dal produttore, questa opzione sar\u00e0 assente o inutile.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Cambia le credenziali admin.<\/strong> Imposta una password amministratore lunga e univoca, diversa da quella del Wi-Fi e da qualsiasi altra password che utilizzi. Se non ricordi di averla mai cambiata, quasi certamente \u00e8 ancora quella di default stampata sull&#8217;etichetta del dispositivo \u2014 o una delle varianti standard documentate pubblicamente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Disabilita la gestione remota.<\/strong> La funzione &#8220;remote management&#8221; o &#8220;WAN access&#8221; consente di accedere al pannello admin da fuori rete. La maggior parte degli utenti domestici non ne ha bisogno. Disabilitarla elimina un vettore di attacco diretto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sostituisci il dispositivo se fuori supporto.<\/strong> Questa \u00e8 l&#8217;unica soluzione definitiva per un router che non riceve pi\u00f9 aggiornamenti di sicurezza. Un router consumer di fascia media con supporto attivo costa meno di cento euro. \u00c8 un investimento modesto rispetto al costo potenziale di una compromissione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Monitora i certificati di sicurezza.<\/strong> Se il browser inizia a mostrare avvisi su certificati non validi su siti che normalmente funzionano correttamente, non ignorarli. Possono essere il segnale visibile di un&#8217;interferenza attiva sul traffico DNS.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Bonifica della rete aziendale: quando serve un professionista TSCM<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le misure descritte sopra sono appropriate per utenti domestici e piccole realt\u00e0. Ma esistono contesti in cui il rischio \u00e8 strutturalmente pi\u00f9 elevato e in cui la verifica fai-da-te non \u00e8 sufficiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se la tua azienda gestisce informazioni riservate, tratta con clienti o fornitori in settori sensibili (difesa, energia, farmaceutico, legale, finanziario), ha subito in passato perdite di informazioni inspiegabili o \u00e8 esposta a concorrenza aggressiva, la verifica della sicurezza della rete deve essere parte di un protocollo pi\u00f9 ampio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un&#8217;ispezione TSCM professionale include oggi anche l&#8217;analisi dell&#8217;infrastruttura di rete: verifica del traffico DNS, controllo delle impostazioni dei router, analisi dei log di accesso, identificazione di eventuali dispositivi non autorizzati connessi alla rete. Non si tratta di misure paranoiche \u2014 si tratta dello standard operativo che aziende e istituzioni in tutto il mondo stanno adottando in risposta a un panorama delle minacce radicalmente mutato.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Il tuo router wifi potrebbe essere una porta aperta. La tua rete merita una verifica professionale.<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Polinet S.r.l. effettua ispezioni TSCM complete che includono la verifica della sicurezza della rete informatica, il controllo dei dispositivi connessi e la bonifica ambientale da eventuali sistemi di intercettazione fisici e digitali. Operiamo dal 2001 con Licenza ex Art. 28 T.U.L.P.S., NATO NCAGE AL332, registrati MEPA\/Consip.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Contatta Polinet S.r.l. su <a href=\"https:\/\/www.spiare.com\">spiare.com<\/a> per una consulenza riservata.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">FAQ Domande frequenti sui router WiFi e lo spionaggio APT28<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Il mio router TP-Link WR841N \u00e8 ancora sicuro da usare?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No. Il modello <a href=\"https:\/\/www.tp-link.com\/it\/home-networking\/wifi-router\/tl-wr841n\/\" type=\"link\" id=\"https:\/\/www.tp-link.com\/it\/home-networking\/wifi-router\/tl-wr841n\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">WR841N<\/a> figura esplicitamente nell&#8217;avviso dell&#8217;FBI come uno dei dispositivi sfruttati dal gruppo APT28 per operazioni di spionaggio. TP-Link ha confermato che il dispositivo ha raggiunto lo stato di fine vita e non riceve piu aggiornamenti di sicurezza. La sostituzione e la sola misura definitivamente risolutiva.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Cosa e il DNS hijacking e perche e pericoloso?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il DNS hijacking e la modifica non autorizzata delle impostazioni DNS di un router. Quando un attaccante controlla il DNS, puo deviare il traffico di navigazione attraverso server sotto il suo controllo, consentendo il furto di credenziali, la sorveglianza delle sessioni e attacchi di tipo man-in-the-middle su connessioni apparentemente cifrate.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Come faccio a sapere se il mio router e stato compromesso?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">I segnali piu comuni sono: avvisi di certificati non validi su siti normalmente sicuri, rallentamenti inspiegabili della connessione, comportamento anomalo durante le sessioni di banking online. Tuttavia, in molti casi la compromissione non produce sintomi visibili. La verifica tecnica del pannello di amministrazione e l analisi del traffico DNS sono i soli metodi affidabili.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Il reset del router risolve il problema?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un reset alle impostazioni di fabbrica elimina le modifiche al DNS introdotte dagli attaccanti, ma non risolve la vulnerabilita di fondo. Se il dispositivo ha credenziali di default o firmware non aggiornato, puo essere nuovamente compromesso in breve tempo. Il reset e utile come misura immediata, ma deve essere seguito da aggiornamento firmware, cambio delle credenziali admin e disabilitazione della gestione remota.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>APT28 attacca anche in Italia?<\/strong><br \/>Si. Il gruppo ha condotto operazioni documentate contro obiettivi europei, inclusi paesi NATO. Organizzazioni italiane nei settori difesa, energia, istituzioni e infrastrutture critiche rientrano nel profilo dei bersagli storici di APT28. La botnet di router SOHO costruita dal gruppo non ha confini geografici.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Serve un antivirus sul router?<\/strong><br \/>I router domestici non eseguono software antivirus tradizionale. La protezione passa da firmware aggiornato, credenziali robuste, disabilitazione dei servizi non necessari e, per ambienti aziendali, da sistemi UTM (Unified Threat Management) che analizzano il traffico in tempo reale.<\/p>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"NewsArticle\",\n  \"headline\": \"Router Wi-Fi violati dal GRU russo: l'FBI svela l'operazione\",\n  \"datePublished\": \"2026-06-15T09:00:00+02:00\",\n  \"dateModified\": \"2026-06-15T09:00:00+02:00\",\n  \"description\": \"L'FBI ha smantellato ad aprile 2026 una rete di router TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\",\n  \"image\": \"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg\",\n  \"author\": {\n    \"@type\": \"Person\",\n    \"name\": \"Francesco Polimeni\",\n    \"jobTitle\": \"Specialista TSCM\",\n    \"url\": \"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/\"\n  },\n  \"publisher\": {\n    \"@type\": \"Organization\",\n    \"name\": \"Polinet S.r.l. - spiare.com\",\n    \"url\": \"https:\/\/www.spiare.com\"\n  },\n  \"mainEntityOfPage\": {\n    \"@type\": \"WebPage\",\n    \"@id\": \"https:\/\/www.spiare.com\/router-wifi-violati-gru-russo-fbi-apt28\/\"\n  }\n}\n<\/script>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Il mio router TP-Link WR841N e ancora sicuro da usare?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. Il modello WR841N figura esplicitamente nell avviso dell FBI come uno dei dispositivi sfruttati dal gruppo APT28. TP-Link ha confermato che il dispositivo ha raggiunto lo stato di fine vita e non riceve piu aggiornamenti di sicurezza. La sostituzione e la sola misura definitivamente risolutiva.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cosa e il DNS hijacking e perche e pericoloso?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Il DNS hijacking e la modifica non autorizzata delle impostazioni DNS di un router. Quando un attaccante controlla il DNS, puo deviare il traffico di navigazione attraverso server sotto il suo controllo, consentendo il furto di credenziali e la sorveglianza delle sessioni.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come faccio a sapere se il mio router e stato compromesso?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"I segnali piu comuni sono avvisi di certificati non validi su siti normalmente sicuri e rallentamenti inspiegabili. In molti casi pero la compromissione non produce sintomi visibili. La verifica tecnica del pannello di amministrazione e l analisi del traffico DNS sono i soli metodi affidabili.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Il reset del router risolve il problema?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Un reset alle impostazioni di fabbrica elimina le modifiche al DNS introdotte dagli attaccanti, ma non risolve la vulnerabilita di fondo. Deve essere seguito da aggiornamento firmware, cambio delle credenziali admin e disabilitazione della gestione remota.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"APT28 attacca anche in Italia?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Si. Il gruppo ha condotto operazioni documentate contro obiettivi europei, inclusi paesi NATO. Organizzazioni italiane nei settori difesa, energia e infrastrutture critiche rientrano nel profilo dei bersagli storici di APT28.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Serve un antivirus sul router?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"I router domestici non eseguono software antivirus tradizionale. La protezione passa da firmware aggiornato, credenziali robuste, disabilitazione dei servizi non necessari e, per ambienti aziendali, da sistemi UTM che analizzano il traffico in tempo reale.\"\n      }\n    }\n  ]\n}\n<\/script>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"Router Wifi. L&#8217;FBI e il Dipartimento di Giustizia americano hanno smantellato ad aprile 2026 una rete di router domestici e aziendali compromessi dal gruppo di intelligence militare russo APT28, noto anche come Fancy Bear e Forest Blizzard, per condurre operazioni di spionaggio e furto di credenziali su scala globale.  APT28 e il GRU: chi sono i responsabili del cyberspionaggio sui router wifi APT28 non \u00e8 un gruppo qualsiasi di criminali informatici. \u00c8 la struttura cyber della GRU, l&#8217;intelligence militare russa, attiva da almeno due decenni in operazioni di spionaggio ad alto livello. Lo stesso gruppo \u00e8 stato collegato agli attacchi alle elezioni americane del 2016, alla compromissione della rete della Casa Bianca nel 2014 e a decine di operazioni contro governi, strutture NATO e infrastrutture critiche in tutto il mondo. L&#8217;FBI e il Dipartimento di Giustizia hanno identificato il gruppo come responsabile dello\u2026","protected":false},"author":1,"featured_media":15220,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[111],"tags":[23,349],"ppma_author":[418],"class_list":["post-15218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-spionaggio","tag-sorveglianza-informatica-2","tag-spionaggio","author-francesco_spiare"],"featured_image_src":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","author_info":{"display_name":"Francesco Polimeni","author_link":"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Router WiFi violati dal GRU russo: l&#039;FBI svela l&#039;operazione<\/title>\n<meta name=\"description\" content=\"L&#039;FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Router WiFi violati dal GRU russo: l&#039;FBI svela l&#039;operazione\" \/>\n<meta property=\"og:description\" content=\"L&#039;FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/\" \/>\n<meta property=\"og:site_name\" content=\"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/polimeni.francesco\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-15T10:49:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-17T09:21:56+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"572\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Francesco Polimeni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:site\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Francesco Polimeni\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"11 minuti\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Router WiFi violati dal GRU russo: l'FBI svela l'operazione","description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","og_locale":"it_IT","og_type":"article","og_title":"Router WiFi violati dal GRU russo: l'FBI svela l'operazione","og_description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","og_url":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","og_site_name":"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni","article_publisher":"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","article_author":"https:\/\/www.facebook.com\/polimeni.francesco","article_published_time":"2026-06-15T10:49:01+00:00","article_modified_time":"2026-06-17T09:21:56+00:00","og_image":[{"width":1024,"height":572,"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","type":"image\/jpeg"}],"author":"Francesco Polimeni","twitter_card":"summary_large_image","twitter_creator":"@spiarecom","twitter_site":"@spiarecom","twitter_misc":{"Scritto da":"Francesco Polimeni","Tempo di lettura stimato":"11 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#article","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"},"author":{"name":"Francesco Polimeni","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88"},"headline":"Router WiFi violati dal GRU russo: l&#8217;FBI svela l&#8217;operazione","datePublished":"2026-06-15T10:49:01+00:00","dateModified":"2026-06-17T09:21:56+00:00","mainEntityOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"},"wordCount":2004,"commentCount":0,"publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","keywords":["sorveglianza informatica","Spionaggio"],"articleSection":["Spionaggio"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","url":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","name":"Router WiFi violati dal GRU russo: l'FBI svela l'operazione","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","datePublished":"2026-06-15T10:49:01+00:00","dateModified":"2026-06-17T09:21:56+00:00","description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","breadcrumb":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","width":1024,"height":572,"caption":"Router WiFi domestico compromesso da hacker del GRU russo \u2014 operazione APT28"},{"@type":"BreadcrumbList","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.spiare.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Router WiFi violati dal GRU russo: l&#8217;FBI svela l&#8217;operazione"}]},{"@type":"WebSite","@id":"https:\/\/www.spiare.com\/blog\/#website","url":"https:\/\/www.spiare.com\/blog\/","name":"Spiare Blog | 1.001 notizie di spionaggio","description":"Dal 2001 Francesco Polimeni analizza microspie, intercettazioni e controspionaggio. Tecnico, aggiornato, senza filtri","publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.spiare.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.spiare.com\/blog\/#organization","name":"Polinet s.r.l","url":"https:\/\/www.spiare.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","width":299,"height":53,"caption":"Polinet s.r.l"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","https:\/\/x.com\/spiarecom","https:\/\/www.youtube.com\/user\/microspie"]},{"@type":"Person","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88","name":"Francesco Polimeni","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png3cb5e2f1ae430cad3fc5998aa0b5a92c","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","caption":"Francesco Polimeni"},"description":"Francesco Polimeni \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio. Dopo una carriera come agente della Polizia di Stato, ha fondato Polinet S.r.l. a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza. Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l., tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni. La sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di localizzatori GPS nascosti nei veicoli. Polimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come \"Porta a Porta\" e \"Matrix\", dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio. La sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento. Francesco Polimeni \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\". Competenze chiave: - Bonifiche elettroniche e rimozione di dispositivi di sorveglianza - Consulenze tecniche per la prevenzione del crimine - Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS - Esperienza pluriennale nel settore TSCM e controspionaggio Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. Certificato NATO NCAGE AL332 nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri e al registro del Ministero della Difesa. - Licenza Ministeriale ex Art. 28 T.U.L.P.S. - Certificazione NATO NCAGE AL332 - Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa - Albo Fornitori Carabinieri","sameAs":["https:\/\/www.spiare.com","https:\/\/www.facebook.com\/polimeni.francesco","https:\/\/x.com\/spiarecom"]},false]}},"modified_by":"Francesco Polimeni","yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":1,"sum_votes":5},"authors":[{"term_id":418,"user_id":1,"is_guest":0,"slug":"francesco_spiare","display_name":"Francesco Polimeni","avatar_url":{"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","url2x":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png"},"author_category":"1","user_url":"https:\/\/www.spiare.com","last_name":"Polimeni","first_name":"Francesco","job_title":"","description":"<strong>Francesco Polimeni<\/strong> \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio.\r\n\r\nDopo una carriera come agente della Polizia di Stato, ha fondato <strong>Polinet S.r.l.<\/strong> a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza.\r\n\r\n<strong>Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l.<\/strong>, tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni.\r\n\r\nLa sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di <a href=\"https:\/\/www.spiare.com\/localizzatori-gps\" target=\"_blank\" rel=\"noopener\">localizzatori GPS<\/a> nascosti nei veicoli.\r\n\r\nPolimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come <em>\"Porta a Porta\"<\/em> e <em>\"Matrix\"<\/em>, dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio.\r\n\r\nLa sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento.\r\n\r\n<strong>Francesco Polimeni<\/strong> \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\".\r\n<strong>Competenze chiave:<\/strong>\r\n- Bonifiche elettroniche e rimozione di dispositivi di sorveglianza\r\n\r\n- Consulenze tecniche per la prevenzione del crimine\r\n\r\n- Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS\r\n\r\n- Esperienza pluriennale nel settore TSCM e controspionaggio\r\n\r\n<strong>Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S<\/strong>., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. <a href=\"https:\/\/eportal.nspa.nato.int\/Codification\/CageTool\/cage-view\/AL332\" target=\"_blank\" rel=\"noopener\"><strong>Certificato NATO NCAGE AL332<\/strong><\/a> nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. <strong>Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri<\/strong> e al registro del Ministero della Difesa.\r\n\r\n- Licenza Ministeriale ex Art. 28 T.U.L.P.S.\r\n- Certificazione NATO NCAGE AL332\r\n- Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa\r\n- Albo Fornitori Carabinieri"}],"_links":{"self":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/comments?post=15218"}],"version-history":[{"count":6,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218\/revisions"}],"predecessor-version":[{"id":15264,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218\/revisions\/15264"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media\/15220"}],"wp:attachment":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media?parent=15218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/categories?post=15218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/tags?post=15218"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/ppma_author?post=15218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}