Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts
Mutmaßliche russische Hacker missbrauchen Google OAuth und WhatsApp-Verknüpfungen, um Konten zu kapern. Betroffen sind Personen aus Wissenschaft, Luft- und Raumfahrt, Verteidigung sowie Regierungen und Think Tanks in Europa und den USA. Nutzer sollten wachsam sein und ihre Authentifizierungsmethoden überprüfen, um sich vor Account-Hijacking zu schützen.
Mutmaßliche russische Hacker nutzen Google OAuth und WhatsApp-Verknüpfungen, um Konten zu kapern. Ziel sind Personen in Wissenschaft, Luft- und Raumfahrt, Verteidigung sowie Regierungen und Think Tanks in Europa und den USA. Nutzer werden aufgefordert, wachsam zu sein und ihre Authentifizierungsmethoden zu überprüfen.
Personen in Wissenschaft, Luft- und Raumfahrt, Verteidigung sowie Regierungen und Think Tanks in Europa und den USA.
Organisationen in den genannten Sektoren müssen ihre Mitarbeiter vor gezielten Phishing-Angriffen schützen, die darauf abzielen, Konten über Google OAuth und WhatsApp-Verknüpfungen zu übernehmen. Dies kann zum Verlust sensibler Daten und zum unbefugten Zugriff auf Unternehmensressourcen führen.
Erfolgreiche Kontoübernahmen könnten zu unbefugtem Zugriff auf sensible Informationen, Spionage oder weiteren lateralen Bewegungen innerhalb der Netzwerke der betroffenen Organisationen führen.
Überprüfen und stärken Sie die Authentifizierungsmethoden, insbesondere für Google OAuth und WhatsApp-Verknüpfungen. Sensibilisieren Sie Mitarbeiter für Phishing-Versuche, die diese Methoden ausnutzen.
- ▸Überprüfen Sie die Konfigurationen für Google OAuth in Ihrer Organisation auf ungewöhnliche oder nicht autorisierte Anwendungsberechtigungen.
- ▸Stellen Sie sicher, dass Multi-Faktor-Authentifizierung (MFA) für alle Konten, insbesondere für solche mit Zugriff auf Google-Dienste und WhatsApp, erzwungen wird.
- ▸Führen Sie Phishing-Simulationen durch, die auf die Ausnutzung von OAuth- und WhatsApp-Verknüpfungen abzielen, um die Mitarbeiterresilienz zu testen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1566 Phishing | High | Mutmaßliche russische Hacker missbrauchen Google OAuth und WhatsApp-Verknüpfungen, um Konten zu kapern. |
| Defense Evasion | T1550 Use Alternate Authentication Material | Medium | missbrauchen Google OAuth und WhatsApp-Verknüpfungen |
- Spezifische Details zu den verwendeten Phishing-Techniken oder den genauen Schwachstellen in Google OAuth und WhatsApp-Verknüpfungen sind im Artikel nicht genannt.
- Es werden keine konkreten IOCs (Indicators of Compromise) oder Tools genannt.
- Der genaue Umfang der bereits erfolgten Kontoübernahmen ist nicht spezifiziert.