Verdächtige russische Akteure nutzen OAuth- und WhatsApp-Linking, um Konten zu kapern
LONDON (IT BOLTWISE) – Ermittler berichten von mehreren mutmaĂźlichen Cluster-Akteuren, die legitime Authentifizierungswege wie OAuth-Logins und WhatsApp-VerknĂĽpfungen missbrauchen, um Konten in Bildung, Luft- und Raumfahrt, Verteidigung sowie in Thinktanks zu ĂĽbernehmen. Im Fokus stehen u. a. UNC6293, UNC7005 und UNC5976, die mit hochselektiver Social-Engineering-Ansprache arbeiten und dabei gezielt Tokens abgreifen. Laut den Beobachtungen wechseln die […]


#Sophos