Grupos de ameaças cibernéticas ligados à Rússia estão explorando mecanismos legítimos de autenticação de grandes empresas de tecnologia para comprometer contas de profissionais que atuam em áreas sensíveis. Os atacantes combinam o uso do serviço de autenticação do Google com links do aplicativo de mensagens WhatsApp para criar cadeias de ataque sofisticadas e difíceis de detectar.
Pelo menos três agrupamentos distintos de ameaças foram identificados nessa campanha: UNC6293, UNC7005 e UNC5976. Cada grupo demonstra técnicas específicas, mas todos compartilham o mesmo objetivo de se infiltrar em redes de profissionais de alto valor.
As vítimas escolhidas incluem pesquisadores de universidades, profissionais dos setores aeroespacial e de defesa, servidores públicos e analistas de instituições de pesquisa estratégica. A campanha abrange alvos na Europa e nos Estados Unidos, revelando um padrão de espionagem cibernética direcionada.
Os investigadores alertam que essas organizações mantêm métodos persistentes e adaptáveis, ajustando suas estratégias conforme as medidas de segurança evoluem. A exploração de serviços confiáveis torna essas invasões particularmente difíceis de bloquear, já que não levantam suspeitas nos sistemas de proteção convencionais.
Fonte: The Hacker News

