Группа подозреваемых российских хакеров использует уязвимости OAuth для кибербезопасности, проводя атаки на учетные записи, что подчеркивает растущую угрозу кибершпионажа. Их целями становятся специалисты в различных областях, таких как оборона и научные исследования.
Угрозы кибершпионажа
По данным Google Threat Intelligence Group (GTIG), три группы хакеров, идентифицированные как UNC6293, UNC7005 и UNC5976, активно применяют фишинг через легитимные методы аутентификации. Главными целями являются специалисты в академической и оборонной сферах в Европе и США, что свидетельствует о увеличении числа целевых атак на критически важные сектора.
Методы и тактики киберпреступников
Трудности в обнаружении атак только усиливаются. Группа UNC5976 использует автоматизацию сбора токенов через поддельные домены. С марта 2026 года они зарегистрировали минимум 12 новых доменов для своих атак, что подтверждает их стремление адаптироваться к угрозам безопасности.
Реакция и значение для пользователей
Организациям, работающим в уязвимых областях, жизненно важно повышать уровень кибербезопасности. Это касается учебных заведений, оборонных компаний и правительственных учреждений, которым следует пересмотреть свои политики безопасности и обучать сотрудников методам распознавания фишинговых атак.