{"id":15218,"date":"2026-06-15T12:49:01","date_gmt":"2026-06-15T10:49:01","guid":{"rendered":"https:\/\/www.spiare.com\/blog\/?p=15218"},"modified":"2026-06-19T16:47:19","modified_gmt":"2026-06-19T14:47:19","slug":"router-wifi-violati-gru-russo-fbi-apt28","status":"publish","type":"post","link":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","title":{"rendered":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong><em>Router WiFi<\/em><\/strong>. L\u2019FBI e il Dipartimento di Giustizia americano (DoJ) hanno annunciato lo smantellamento di una massiccia infrastruttura globale di cyber-spionaggio basata sulla compromissione di router domestici e aziendali di tipo SOHO (<em>Small Office\/Home Office<\/em>). Dietro questa rete occulta si cela <strong>APT28<\/strong> (noto anche come <em>Fancy Bear<\/em>, <em>Forest Blizzard<\/em> o <em>Sofacy<\/em>), un\u2019unit\u00e0 d&#8217;\u00e9lite dell&#8217;intelligence militare russa (GRU, Unit\u00e0 26165).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;operazione internazionale, denominata in codice <strong>Operation Masquerade<\/strong>, ha messo in luce una complessa campagna di intercettazione dati e furto di credenziali su scala globale, che ha preso di mira istituzioni governative, enti militari e infrastrutture critiche nei paesi NATO e in tutto il mondo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">APT28 e il GRU: chi sono i responsabili del cyber-spionaggio sui router WiFi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">APT28 non \u00e8 un semplice collettivo di criminali informatici, ma un braccio operativo statale della Federazione Russa, attivo da oltre due decenni. Questo gruppo \u00e8 storicamente associato ad attacchi di altissimo profilo, tra cui la violazione del Comitato Nazionale Democratico statunitense nel 2016 e intrusioni nei sistemi della Casa Bianca e di vari ministeri europei.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-medium-font-size is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Potrebbe interessarti <a href=\"https:\/\/www.spiare.com\/blog\/signal-messenger-attacchi-apt-funzionari\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/signal-messenger-attacchi-apt-funzionari\/\">La Polonia abbandona Signal Messenger: Spionaggio e App<\/a><\/p>\n<\/blockquote>\n\n\n\n<p class=\"wp-block-paragraph\">Nell&#8217;ultimo scenario descritto dalle autorit\u00e0 federali, l&#8217;intelligence russa ha cambiato paradigma: invece di colpire direttamente i server blindati delle grandi organizzazioni, ha preferito infettare i router SOHO posizionati nelle abitazioni dei dipendenti da remoto o nei piccoli uffici periferici. In questo modo, gli hacker hanno creato una botnet silenziosa per instradare e monitorare il traffico web a piacimento, come riportato anche dalle prime ricostruzioni giornalistiche di <a href=\"https:\/\/www.foxnews.com\/tech\/fbi-says-russian-hackers-hijacked-old-wi-fi-routers\" target=\"_blank\" rel=\"noreferrer noopener\">Fox News<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Questo attacco si inserisce nel pi\u00f9 ampio e preoccupante contesto del <a target=\"_blank\" rel=\"noreferrer noopener\" href=\"https:\/\/www.spiare.com\/blog\/cyber-spionaggio-e-sicurezza-nazionale-nellera-ibrida\/\">cyber-spionaggio e della sicurezza nazionale nell&#8217;era ibrida<\/a>, dove i confini tra reti private e difese statali si fanno sempre pi\u00f9 sottili.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Come funziona il DNS Hijacking sui router TP-Link e MikroTik<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Il DNS come punto di leva dell\u2019attacco<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;architettura dell&#8217;attacco si basa sul <strong>DNS Hijacking<\/strong> (dirottamento del Domain Name System). Il DNS \u00e8 l&#8217;elenco telefonico di Internet: traduce i nomi dei domini digitati dall&#8217;utente (es. <code>outlook.com<\/code>) nei rispettivi indirizzi IP numerici necessari alla navigazione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gli agenti del GRU hanno modificato da remoto le impostazioni DHCP e DNS dei router vulnerabili, sostituendo i server DNS legittimi (come quelli del provider Internet o di Google) con <strong>resolver DNS malevoli controllati direttamente dalla Russia<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Quando un utente connesso alla rete compromessa tentava di accedere a servizi cloud aziendali, come Microsoft 365 o Outlook Web Access (OWA), il DNS modificato rispondeva reindirizzando segretamente il browser verso una copia esatta (clonata) della pagina di login. Trattandosi di un attacco a livello di rete (<em>Adversary-in-the-Middle<\/em> o AitM), l&#8217;utente digitava l&#8217;URL corretto e, ingannato dall&#8217;interfaccia identica, inseriva le proprie credenziali. Questo ha permesso ad APT28 di intercettare password, token di autenticazione OAuth e dati di sessione sensibili.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Perch\u00e9 i router wifi obsoleti sono il bersaglio ideale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gli aggressori hanno sfruttato principalmente una combinazione di due fattori:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Credenziali di fabbrica non modificate<\/strong>: Molti dispositivi presentavano ancora le password di amministratore di default (es. <code>admin<\/code>\/<code>admin<\/code>).<\/li>\n\n\n\n<li><strong>Falle di sicurezza non patchate<\/strong>: In particolare, gli hacker hanno sfruttato attivamente la vulnerabilit\u00e0 <strong>CVE-2023-50224<\/strong> per estrarre credenziali ed eseguire comandi da remoto su dispositivi TP-Link e MikroTik.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Come confermato dal <a target=\"_blank\" rel=\"noreferrer noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-conducts-court-authorized-disruption-dns-hijacking-network-controlled\">comunicato ufficiale del Dipartimento di Giustizia USA<\/a>, gran parte dei modelli finiti nel mirino appartengono a linee di prodotto giunte al termine del ciclo di vita (End-of-Life), per le quali i produttori non rilasciano pi\u00f9 aggiornamenti di sicurezza. Tra questi spicca il diffuso modello TP-Link TL-WR841N, un router Wi-Fi 4 economico ma ancora estremamente presente nelle case di milioni di utenti.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La prospettiva TSCM: il router WiFi come vettore di sorveglianza e intercettazione<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dal punto di vista della <strong>TSCM (Technical Surveillance Counter Measures)<\/strong> e del controspionaggio elettronico, questo scenario evidenzia come il concetto di &#8220;microspia&#8221; si sia evoluto. Oggi, un router aziendale o domestico non aggiornato equivale a un microfono ambientale o a un registratore occulto: \u00e8 un vettore di sorveglianza totale in grado di esfiltrare flussi massivi di dati proprietari senza lasciare tracce visibili sui computer o sugli smartphone delle vittime.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nelle attivit\u00e0 di bonifica elettronica delle reti aziendali, il perimetro di analisi non pu\u00f2 pi\u00f9 limitarsi alla ricerca di cimici fisiche nei muri. Deve necessariamente comprendere l&#8217;analisi dell&#8217;integrit\u00e0 dei firmware degli apparati di rete e la verifica stringente dei record DNS e dei flussi di traffico in uscita.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">L&#8217;impatto sulle aziende italiane e la risposta dell&#8217;FBI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Anche se l&#8217;operazione di smantellamento dell&#8217;FBI si \u00e8 concentrata sul territorio statunitense purificando da remoto la configurazione dei router compromessi, l&#8217;allarme lanciato dalle agenzie di intelligence \u2014 inclusa la National Cyber Security Centre (NCSC) del Regno Unito \u2014 ha portata globale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le aziende italiane, in particolare quelle operanti nei settori dell&#8217;energia, della difesa, della pubblica amministrazione e della sanit\u00e0, rientrano storicamente nel target d&#8217;interesse geopolitico di APT28. Il rischio aumenta esponenzialmente a causa della forte adozione del lavoro agile (<em>smart working<\/em>): un dipendente che accede alla VPN o alla posta aziendale da una rete domestica protetta da un router infetto mette a repentaglio l&#8217;intera infrastruttura della propria azienda.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote has-medium-font-size is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\">Potrebbe interessarti <a href=\"https:\/\/www.spiare.com\/blog\/spionaggio-cinese-gps-e-telecamere-spia-nelle-coperture-civili\/\" type=\"link\" id=\"https:\/\/www.spiare.com\/blog\/spionaggio-cinese-gps-e-telecamere-spia-nelle-coperture-civili\/\">Spionaggio cinese: GPS e telecamere spia nelle coperture civili<\/a><\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Cosa fare subito per mettere in sicurezza il tuo router WiFi<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Per evitare che il proprio dispositivo SOHO diventi un nodo di una botnet di spionaggio statale, \u00e8 fondamentale seguire rigide linee guida di igiene cibernetica:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Eseguire un Factory Reset<\/strong>: Se si sospetta una compromissione, un ripristino dei dati di fabbrica tramite l&#8217;apposito politico hardware cancella le modifiche malevole apportate al DNS.<\/li>\n\n\n\n<li><strong>Aggiornare il Firmware<\/strong>: Accedere al pannello di gestione del router e installare l&#8217;ultima versione del firmware disponibile sul sito ufficiale del produttore.<\/li>\n\n\n\n<li><strong>Sostituire gli apparati obsoleti<\/strong>: Se il router \u00e8 &#8220;End-of-Support&#8221; (non riceve pi\u00f9 aggiornamenti), va tassativamente sostituito con un modello recente.<\/li>\n\n\n\n<li><strong>Cambiare le credenziali di Amministrazione<\/strong>: Modificare subito la password di accesso al pannello <em>admin<\/em> (da non confondere con la password della chiave Wi-Fi) impostandone una complessa.<\/li>\n\n\n\n<li><strong>Disabilitare la Gestione Remota<\/strong>: Impedire l&#8217;accesso al pannello di configurazione del router dall&#8217;esterno della rete locale (WAN).<\/li>\n\n\n\n<li><strong>Imporre l&#8217;uso di VPN Aziendali<\/strong>: Per i lavoratori da remoto, l&#8217;uso di una VPN crittografata impedisce agli attacchi di tipo AitM a monte di intercettare il traffico aziendale, poich\u00e9 i dati transitano in un tunnel protetto indipendente dai DNS locali.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Per approfondimenti di natura tecnica sulle tattiche di remediation, \u00e8 possibile consultare i report di settore pubblicati da agenzie specializzate come l&#8217;analisi sull&#8217;evoluzione del tradecraft di APT28 curata da <a target=\"_blank\" rel=\"noreferrer noopener\" href=\"https:\/\/blog.sekoia.io\/apt28-an-evolution-of-tradecraft\/\">Sekoia.io<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domande Frequenti (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Come faccio a sapere se il mio router WiFi \u00e8 stato violato?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Il DNS Hijacking \u00e8 un attacco silenzioso. Non rallenta necessariamente la connessione e non mostra avvisi strani sul PC. L&#8217;unico modo certo per verificarlo \u00e8 accedere al pannello di amministrazione del router e controllare l&#8217;indirizzo IP dei server DNS impostati nella sezione WAN\/Internet. Se gli IP non corrispondono a quelli del tuo provider o a servizi sicuri noti (come Google <code>8.8.8.8<\/code> o Cloudflare <code>1.1.1.1<\/code>), la rete potrebbe essere compromessa.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Un normale antivirus sul computer pu\u00f2 proteggermi da questo attacco?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No. L&#8217;antivirus scansiona i file locali e i processi attivi sul PC o sullo smartphone. Poich\u00e9 questo attacco avviene a livello di infrastruttura di rete (il router dirotta il traffico prima che raggiunga il computer), l&#8217;antivirus non rileva alcuna anomalia. Le pagine di phishing clonate dai criminali appaiono del tutto legittime al software di protezione locale.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cambiare la password della chiave del router WiFi (WPA2\/WPA3) \u00e8 sufficiente?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">No. La password del Wi-Fi serve a impedire ai vicini o ai passanti di scroccare la connessione. Gli hacker di APT28 non violano la rete avvicinandosi fisicamente a casa tua; colpiscono via Internet sfruttando falle nel firmware o la password di amministrazione predefinita del pannello di gestione (es. <code>admin\/admin<\/code>), che \u00e8 una cosa completamente diversa dalla password del Wi-Fi.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Quali sono i modelli di router pi\u00f9 a rischio?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">L&#8217;operazione dell&#8217;FBI ha evidenziato vulnerabilit\u00e0 critiche soprattutto su modelli datati a marchio <strong>TP-Link<\/strong> (come il TL-WR841N) e <strong>MikroTik<\/strong>. In generale, qualsiasi router economico o che ha pi\u00f9 di 4-5 anni e non riceve pi\u00f9 aggiornamenti dal produttore \u00e8 da considerarsi ad alto rischio.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusioni<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il caso della botnet smantellata dall&#8217;FBI dimostra che la cyber-sicurezza non \u00e8 pi\u00f9 una questione confinata ai soli server aziendali o ai computer dell&#8217;ufficio. Oggi, la sicurezza nazionale e la tutela dei dati industriali passano inevitabilmente attraverso le reti domestiche dei lavoratori. Un semplice router Wi-Fi obsoleto pu\u00f2 trasformarsi nella porta d&#8217;accesso posteriore per lo spionaggio di stato.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In un panorama in cui le minacce informatiche e fisiche convergono, la prevenzione non pu\u00f2 essere lasciata al caso. Per le aziende che gestiscono informazioni sensibili, l&#8217;adozione di protocolli rigidi e l&#8217;esecuzione di verifiche di sicurezza sugli apparati di comunicazione sono passi obbligati per blindare i propri asset informativi contro le intrusioni pi\u00f9 sofisticate.<\/p>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"NewsArticle\",\n  \"headline\": \"Router WiFi violati dal GRU russo: l FBI svela l operazione di cyber-spionaggio\",\n  \"datePublished\": \"2026-06-15T10:49:01+02:00\",\n  \"dateModified\": \"2026-06-19T13:38:33+02:00\",\n  \"description\": \"L FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\",\n  \"image\": \"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg\",\n  \"author\": {\n    \"@type\": \"Person\",\n    \"name\": \"Francesco Polimeni\",\n    \"jobTitle\": \"Specialista TSCM\",\n    \"url\": \"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/\"\n  },\n  \"publisher\": {\n    \"@type\": \"Organization\",\n    \"name\": \"Polinet S.r.l. - spiare.com\",\n    \"url\": \"https:\/\/www.spiare.com\"\n  },\n  \"mainEntityOfPage\": {\n    \"@type\": \"WebPage\",\n    \"@id\": \"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/\"\n  }\n}\n<\/script>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come faccio a sapere se il mio router WiFi e stato violato?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Il DNS Hijacking e un attacco silenzioso: non rallenta necessariamente la connessione e non mostra avvisi sul PC. L unico modo certo e accedere al pannello di amministrazione del router e controllare gli indirizzi IP dei server DNS nella sezione WAN\/Internet. Se non corrispondono a quelli del provider o a servizi noti come Google 8.8.8.8 o Cloudflare 1.1.1.1, la rete potrebbe essere compromessa.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Un normale antivirus sul computer puo proteggermi da questo attacco?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. L antivirus scansiona i file locali e i processi attivi sul PC. Poiche questo attacco avviene a livello di infrastruttura di rete, il router dirotta il traffico prima che raggiunga il computer. Le pagine di phishing clonate dagli hacker APT28 appaiono del tutto legittime al software di protezione locale.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cambiare la password del WiFi (WPA2\/WPA3) e sufficiente per proteggersi?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"No. La password del WiFi serve a impedire accessi non autorizzati alla rete locale. Gli hacker di APT28 colpiscono via Internet sfruttando falle nel firmware o la password di amministrazione predefinita del pannello di gestione, che e completamente diversa dalla password del WiFi. E necessario cambiare le credenziali admin del pannello router e aggiornare il firmware.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali sono i modelli di router piu a rischio per il DNS Hijacking di APT28?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"L operazione FBI ha evidenziato vulnerabilita critiche soprattutto su modelli datati TP-Link come il TL-WR841N e su dispositivi MikroTik. In generale, qualsiasi router che ha piu di 4-5 anni e non riceve piu aggiornamenti dal produttore (End-of-Life) e da considerarsi ad alto rischio e va sostituito con un modello attualmente supportato.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Il reset del router risolve definitivamente la compromissione da APT28?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Un factory reset elimina le modifiche malevole al DNS introdotte dagli attaccanti, ma non risolve la vulnerabilita di fondo. Deve essere seguito obbligatoriamente da aggiornamento firmware, cambio delle credenziali admin, disabilitazione della gestione remota e, se il dispositivo e fuori supporto, sostituzione con hardware aggiornato.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Perche il router WiFi e considerato un vettore di sorveglianza nella prospettiva TSCM?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Dal punto di vista TSCM, un router compromesso equivale a un dispositivo di intercettazione: non capta audio ma esfilttra flussi massivi di dati proprietari senza lasciare tracce sui dispositivi delle vittime. Le bonifiche elettroniche professionali devono oggi includere l analisi del firmware degli apparati di rete e la verifica dei record DNS, non solo la ricerca di microspie fisiche.\"\n      }\n    }\n  ]\n}\n<\/script>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"Router WiFi. L\u2019FBI e il Dipartimento di Giustizia americano (DoJ) hanno annunciato lo smantellamento di una massiccia infrastruttura globale di cyber-spionaggio basata sulla compromissione di router domestici e aziendali di tipo SOHO (Small Office\/Home Office). Dietro questa rete occulta si cela APT28 (noto anche come Fancy Bear, Forest Blizzard o Sofacy), un\u2019unit\u00e0 d&#8217;\u00e9lite dell&#8217;intelligence militare russa (GRU, Unit\u00e0 26165). L&#8217;operazione internazionale, denominata in codice Operation Masquerade, ha messo in luce una complessa campagna di intercettazione dati e furto di credenziali su scala globale, che ha preso di mira istituzioni governative, enti militari e infrastrutture critiche nei paesi NATO e in tutto il mondo. APT28 e il GRU: chi sono i responsabili del cyber-spionaggio sui router WiFi APT28 non \u00e8 un semplice collettivo di criminali informatici, ma un braccio operativo statale della Federazione Russa, attivo da oltre due decenni. Questo gruppo \u00e8 storicamente associato ad attacchi di\u2026","protected":false},"author":1,"featured_media":15220,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[111],"tags":[23,349],"ppma_author":[418],"class_list":["post-15218","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-spionaggio","tag-sorveglianza-informatica-2","tag-spionaggio","author-francesco_spiare"],"featured_image_src":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","author_info":{"display_name":"Francesco Polimeni","author_link":"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio<\/title>\n<meta name=\"description\" content=\"L&#039;FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio\" \/>\n<meta property=\"og:description\" content=\"L&#039;FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/\" \/>\n<meta property=\"og:site_name\" content=\"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/polimeni.francesco\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-15T10:49:01+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-19T14:47:19+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t<meta property=\"og:image:height\" content=\"572\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Francesco Polimeni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:site\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Francesco Polimeni\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio","description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","og_locale":"it_IT","og_type":"article","og_title":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio","og_description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","og_url":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","og_site_name":"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni","article_publisher":"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","article_author":"https:\/\/www.facebook.com\/polimeni.francesco","article_published_time":"2026-06-15T10:49:01+00:00","article_modified_time":"2026-06-19T14:47:19+00:00","og_image":[{"width":1024,"height":572,"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","type":"image\/jpeg"}],"author":"Francesco Polimeni","twitter_card":"summary_large_image","twitter_creator":"@spiarecom","twitter_site":"@spiarecom","twitter_misc":{"Scritto da":"Francesco Polimeni","Tempo di lettura stimato":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#article","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"},"author":{"name":"Francesco Polimeni","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88"},"headline":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio","datePublished":"2026-06-15T10:49:01+00:00","dateModified":"2026-06-19T14:47:19+00:00","mainEntityOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"},"wordCount":1434,"commentCount":0,"publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","keywords":["sorveglianza informatica","Spionaggio"],"articleSection":["Spionaggio"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","url":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/","name":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","datePublished":"2026-06-15T10:49:01+00:00","dateModified":"2026-06-19T14:47:19+00:00","description":"L'FBI ha smantellato ad aprile 2026 una rete di router wifi TP-Link usati dal gruppo russo APT28 per spiare. Ecco i modelli a rischio.","breadcrumb":{"@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#primaryimage","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/Router-WiFi-domestico-compromesso-da-hacker-del-GRU-russo-operazione-APT28.jpg","width":1024,"height":572,"caption":"Router WiFi domestico compromesso da hacker del GRU russo \u2014 operazione APT28"},{"@type":"BreadcrumbList","@id":"https:\/\/www.spiare.com\/blog\/router-wifi-violati-gru-russo-fbi-apt28\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.spiare.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Router WiFi violati dal GRU russo: l\u2019FBI svela l\u2019operazione di cyber-spionaggio"}]},{"@type":"WebSite","@id":"https:\/\/www.spiare.com\/blog\/#website","url":"https:\/\/www.spiare.com\/blog\/","name":"Spiare Blog | 1.001 notizie di spionaggio","description":"Dal 2001 Francesco Polimeni analizza microspie, intercettazioni e controspionaggio. Tecnico, aggiornato, senza filtri","publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.spiare.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.spiare.com\/blog\/#organization","name":"Polinet s.r.l","url":"https:\/\/www.spiare.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","width":299,"height":53,"caption":"Polinet s.r.l"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","https:\/\/x.com\/spiarecom","https:\/\/www.youtube.com\/user\/microspie"]},{"@type":"Person","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88","name":"Francesco Polimeni","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png3cb5e2f1ae430cad3fc5998aa0b5a92c","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","caption":"Francesco Polimeni"},"description":"Francesco Polimeni \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio. Dopo una carriera come agente della Polizia di Stato, ha fondato Polinet S.r.l. a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza. Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l., tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni. La sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di localizzatori GPS nascosti nei veicoli. Polimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come \"Porta a Porta\" e \"Matrix\", dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio. La sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento. Francesco Polimeni \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\". Competenze chiave: - Bonifiche elettroniche e rimozione di dispositivi di sorveglianza - Consulenze tecniche per la prevenzione del crimine - Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS - Esperienza pluriennale nel settore TSCM e controspionaggio Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. Certificato NATO NCAGE AL332 nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri e al registro del Ministero della Difesa. - Licenza Ministeriale ex Art. 28 T.U.L.P.S. - Certificazione NATO NCAGE AL332 - Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa - Albo Fornitori Carabinieri","sameAs":["https:\/\/www.spiare.com","https:\/\/www.facebook.com\/polimeni.francesco","https:\/\/x.com\/spiarecom"]},false]}},"modified_by":"Francesco Polimeni","yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":1,"sum_votes":5},"authors":[{"term_id":418,"user_id":1,"is_guest":0,"slug":"francesco_spiare","display_name":"Francesco Polimeni","avatar_url":{"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","url2x":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png"},"author_category":"1","user_url":"https:\/\/www.spiare.com","last_name":"Polimeni","first_name":"Francesco","job_title":"","description":"<strong>Francesco Polimeni<\/strong> \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio.\r\n\r\nDopo una carriera come agente della Polizia di Stato, ha fondato <strong>Polinet S.r.l.<\/strong> a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza.\r\n\r\n<strong>Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l.<\/strong>, tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni.\r\n\r\nLa sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di <a href=\"https:\/\/www.spiare.com\/localizzatori-gps\" target=\"_blank\" rel=\"noopener\">localizzatori GPS<\/a> nascosti nei veicoli.\r\n\r\nPolimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come <em>\"Porta a Porta\"<\/em> e <em>\"Matrix\"<\/em>, dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio.\r\n\r\nLa sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento.\r\n\r\n<strong>Francesco Polimeni<\/strong> \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\".\r\n<strong>Competenze chiave:<\/strong>\r\n- Bonifiche elettroniche e rimozione di dispositivi di sorveglianza\r\n\r\n- Consulenze tecniche per la prevenzione del crimine\r\n\r\n- Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS\r\n\r\n- Esperienza pluriennale nel settore TSCM e controspionaggio\r\n\r\n<strong>Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S<\/strong>., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. <a href=\"https:\/\/eportal.nspa.nato.int\/Codification\/CageTool\/cage-view\/AL332\" target=\"_blank\" rel=\"noopener\"><strong>Certificato NATO NCAGE AL332<\/strong><\/a> nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. <strong>Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri<\/strong> e al registro del Ministero della Difesa.\r\n\r\n- Licenza Ministeriale ex Art. 28 T.U.L.P.S.\r\n- Certificazione NATO NCAGE AL332\r\n- Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa\r\n- Albo Fornitori Carabinieri"}],"_links":{"self":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/comments?post=15218"}],"version-history":[{"count":9,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218\/revisions"}],"predecessor-version":[{"id":15269,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15218\/revisions\/15269"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media\/15220"}],"wp:attachment":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media?parent=15218"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/categories?post=15218"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/tags?post=15218"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/ppma_author?post=15218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}