Google 威胁情报

顺势而为:针对俄罗斯感兴趣人士的不同网络间谍集群

作者:Gabby Roncone、Wesley Shields 概述 Google Threat Intelligence Group(GTIG)正在跟踪三个不同的疑似俄罗斯网络间谍威胁集群。这些集群滥用合法身份验证流程,针对欧洲学术界、航空航天与国防领域、政府及智库中的相关人士,以及美国学术界和智库中的相关人士。相关技术示例可见于我们此前关于 UNC6293 网络钓鱼行动的博客。我们目前还跟踪另外两个不同的疑似俄罗斯集群 UNC7005 和 UNC5976;它们会实施网络钓鱼、滥用 OAuth 流程和/或向受害者部署恶意软件。特别是 UNC7005,与 Reliaquest 和 Microsoft 报道的酒店门户重定向活动有关。尽管各组织实施行动的方式不同,但它们最终都表现出通过滥用合法身份验证工作流来入侵账户的重点。这些集群持续开展自适应网络钓鱼行动,利用复杂的社会工程手段入侵多个平台上的个人账户。由于这些行动滥用合法身份验证流程,用户可能无法立即将其识别为网络钓鱼行为,因此 GTIG 正在提高人们对这些针对个人的社会工程活动的认识,以便目标对象更容易识别恶意联系。UNC6293 我们评估 m

查看原始信源

English