Rusijos valstybiniai veikėjai išplečia tikslines sukčiavimo (phishing) kampanijas, įtraukdami OAuth piktnaudžiavimą ir siekdami nuolatinės prieigos. Atakos vektorius apima įtikinančius susitikimų kvietimus, imituojančius vyriausybinius šaltinius. Būtina nedelsiant peržiūrėti OAuth teises ir stiprinti Mėlynosios komandos (Blue Team) gebėjimus aptikti neįprastas prieigas.



