แฮกเกอร์รัสเซียต้องสงสัยใช้ Google OAuth และการเชื่อมโยง WhatsApp ฮุคบัญชีผู้ใช้

หัวข้อ: แฮกเกอร์รัสเซียต้องสงสัยใช้ Google OAuth และการเชื่อมโยง WhatsApp ฮุคบัญชีผู้ใช้

กลุ่มภัยคุกคามทางไซเบอร์ที่ต้องสงสัยว่าเป็นสายลับรัสเซียจำนวน 3 กลุ่ม ถูกพบว่าใช้ประโยชน์จากกระบวนการยืนยันตัวตนที่ถูกต้องตามกฎหมายเพื่อเจาะกลุ่มเป้าหมายที่เป็นบุคคลในแวดวงวิชาการ การบินและอวกาศ การป้องกันประเทศ รัฐบาล และหน่วยงานคิดค้นนโยบาย (think tank) ทั่วทั้งยุโรป รวมถึงในสหรัฐอเมริกา กลุ่มเหล่านี้ประกอบด้วย UNC6293, UNC7005 และ UNC5976 โดยกลุ่มเหล่านี้มีพฤติกรรมที่ต่อเนื่องและปรับตัวได้ตลอดเวลา


แหล่งที่มา: thehackernews

คำศัพท์เทคนิคที่น่าสนใจ

  • cyber threat group – กลุ่มบุคคลหรือองค์กรที่ดำเนินการโจมตีทางไซเบอร์เพื่อแสวงหาผลประโยชน์ เช่น การขโมยข้อมูลหรือการจารกรรม
  • authentication process – ขั้นตอนที่ระบบใช้ตรวจสอบตัวตนของผู้ใช้ เพื่อให้แน่ใจว่าบุคคลนั้นมีสิทธิ์เข้าถึงข้อมูลหรือระบบต่าง ๆ
  • cyber espionage – การจารกรรมทางอินเทอร์เน็ต คือการเจาะระบบเพื่อขโมยข้อมูลลับหรือความลับขององค์กรหรือประเทศโดยไม่ได้รับอนุญาต
  • think tank – สถาบันหรือหน่วยงานที่ทำการศึกษาวิจัยและวิเคราะห์นโยบายหรือประเด็นสำคัญ เพื่อให้คำแนะนำหรือแนวทางแก้ไขแก่หน่วยงานหรือสาธารณะ
  • targeting – การเลือกกลุ่มเป้าหมายที่ต้องการโจมตีหรือเจาะระบบ โดยมักมีความเฉพาะเจาะจงตามความสนใจหรือคุณค่าของข้อมูล