КИБЕРБЕЗОПАСНОСТЬ

Группа подозреваемых российских хакеров использует OAuth для кражи аккаунтов

Группа российских хакеров применяет уязвимость OAuth для атак на аккаунты, что подчеркивает угрозу кибербезопасности в оборонной сфере.

✍️ Редакция iTech News | 06.09.2025 | ⏱ 1 мин | Источник: The Hacker News
Российские хакеры используют OAuth для атак на кибербезопасность

Группа подозреваемых российских хакеров использует уязвимости OAuth для кибербезопасности, проводя атаки на учетные записи, что подчеркивает растущую угрозу кибершпионажа. Их целями становятся специалисты в различных областях, таких как оборона и научные исследования.

Угрозы кибершпионажа

По данным Google Threat Intelligence Group (GTIG), три группы хакеров, идентифицированные как UNC6293, UNC7005 и UNC5976, активно применяют фишинг через легитимные методы аутентификации. Главными целями являются специалисты в академической и оборонной сферах в Европе и США, что свидетельствует о увеличении числа целевых атак на критически важные сектора.

Методы и тактики киберпреступников

Трудности в обнаружении атак только усиливаются. Группа UNC5976 использует автоматизацию сбора токенов через поддельные домены. С марта 2026 года они зарегистрировали минимум 12 новых доменов для своих атак, что подтверждает их стремление адаптироваться к угрозам безопасности.

Реакция и значение для пользователей

Организациям, работающим в уязвимых областях, жизненно важно повышать уровень кибербезопасности. Это касается учебных заведений, оборонных компаний и правительственных учреждений, которым следует пересмотреть свои политики безопасности и обучать сотрудников методам распознавания фишинговых атак.

Поделиться: Telegram X LinkedIn