Rusya Bağlantılı Gruplar Google OAuth ve WhatsApp Üzerinden Hesapları Ele Geçiriyor

Rusya destekli olduğu değerlendirilen UNC6293, UNC7005 ve UNC5976 kod adlı üç farklı siber casusluk grubu, Avrupa ve Amerika Birleşik Devletleri'ndeki kritik kurumları hedef alan yeni bir saldırı dalgası başlattı. Saldırganlar, özellikle akademi, havacılık, savunma sanayii, hükümet birimleri ve düşünce kuruluşlarında çalışan kişileri odağına alıyor.
Saldırıların temelinde, meşru kimlik doğrulama mekanizmalarının kötüye kullanılması yer alıyor. Gruplar, Google OAuth akışlarını ve WhatsApp hesap bağlama süreçlerini manipüle ederek kurbanların hesaplarına erişim sağlıyor. Bu yöntem, geleneksel zararlı yazılımların aksine, sistemin kendi güvenlik protokollerini kullanarak tespit edilmeyi zorlaştırıyor.
Söz konusu gruplar, hedeflerine yönelik oldukça uyumlu ve ısrarcı bir strateji izliyor. Güvenlik uzmanları, bu tür saldırılardan korunmak için hesaplarda iki faktörlü kimlik doğrulama (2FA) yöntemlerinin titizlikle kontrol edilmesini ve şüpheli bağlantı isteklerine karşı dikkatli olunmasını öneriyor.



