Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras

Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Įtariami Rusijos įsilaužėliai piktnaudžiauja „Google OAuth“ ir „WhatsApp“ paskyrų susiejimu, kad užgrobtų paskyras
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

Trys atskiri įtariamų Rusijos kibernetinio šnipinėjimo grėsmių klasteriai nustatyti piktnaudžiaujantys teisėtais autentifikavimo srautais, siekiant nusitaikyti į asmenis, dirbančius akademiniame sektoriuje, aviacijos ir gynybos pramonėje, vyriausybėse bei tyrimų centruose visoje Europoje, taip pat akademiniame sektoriuje ir tyrimų centruose JAV. Šie klasteriai – UNC6293, UNC7005 ir UNC5976 – vykdo atkaklias, prisitaikančias atakas.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Šnipinėjimas ir valstybės →

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui
🟡 VidutinėKibernetinės grėsmės ir žvalgyba

ISC Stormcast 2026 m. rugsėjo 14 d., pirmadieniui

Šiame SANS Internet Storm Center (ISC) Stormcast podkaste aptariamos naujausios kibernetinio saugumo grėsmės ir pažeidžiamumai, suteikiant esminę informaciją apie veikiančius išpuolius ir gynybos strategijas. Tai kasdienis atnaujinimas IT saugumo specialistams, siekiantiems suprasti besikeičiančią grėsmių aplinką. Konkretūs incidentai ar naujai atrastos pažeidžiamumo detalės bus aptariamos, remiantis ISC DIARY įrašais.

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo
🟠 DidelėKibernetinis šnipinėjimas

Rusijos valstybės remiami įsilaužėliai naudoja „Claude“ kenkėjiškos programos atstatymui po aptikimo

Anthropic atskleidė, kad sutrikdė Rusijos valstybės remiamų grėsmės veikėjų kampaniją, kurie piktnaudžiavo „Claude“ dirbtinio intelekto pagalba tobulinant kenkėjiškas programas, siekiant išvengti aptikimo. Operacija priskiriama kibernetinio šnipinėjimo grupei GTG-20006, siejamai su „Midnight Blizzard“ veikla.

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis
🟠 DidelėGrėsmės žvalgyba

Balso skambučiai išnaudoja BYOD, kad pasiektų „Microsoft 365“ ir įmonės duomenis

Grėsmės veikėjai naudojasi „Microsoft Graph API“, kad nustatytų pelningus taikinius, o tada perduoda savo prieigą turto prievartavimo grupėms, tokioms kaip „ShinyHunters“. BYOD (Bring Your Own Device) aplinkos yra pagrindinis šio atakos vektoriaus palengvinimas, leidžiantis įsilaužėliams perimti „Microsoft 365“ paskyras ir gauti prieigą prie jautrių duomenų.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.