Posted in Cybersecurity
แฮกเกอร์รัสเซียต้องสงสัยใช้ Google OAuth และการเชื่อมโยง WhatsApp ฮุคบัญชีผู้ใช้

หัวข้อ: แฮกเกอร์รัสเซียต้องสงสัยใช้ Google OAuth และการเชื่อมโยง WhatsApp ฮุคบัญชีผู้ใช้
กลุ่มภัยคุกคามทางไซเบอร์ที่ต้องสงสัยว่าเป็นสายลับรัสเซียจำนวน 3 กลุ่ม ถูกพบว่าใช้ประโยชน์จากกระบวนการยืนยันตัวตนที่ถูกต้องตามกฎหมายเพื่อเจาะกลุ่มเป้าหมายที่เป็นบุคคลในแวดวงวิชาการ การบินและอวกาศ การป้องกันประเทศ รัฐบาล และหน่วยงานคิดค้นนโยบาย (think tank) ทั่วทั้งยุโรป รวมถึงในสหรัฐอเมริกา กลุ่มเหล่านี้ประกอบด้วย UNC6293, UNC7005 และ UNC5976 โดยกลุ่มเหล่านี้มีพฤติกรรมที่ต่อเนื่องและปรับตัวได้ตลอดเวลา
แหล่งที่มา: thehackernews
คำศัพท์เทคนิคที่น่าสนใจ
- cyber threat group – กลุ่มบุคคลหรือองค์กรที่ดำเนินการโจมตีทางไซเบอร์เพื่อแสวงหาผลประโยชน์ เช่น การขโมยข้อมูลหรือการจารกรรม
- authentication process – ขั้นตอนที่ระบบใช้ตรวจสอบตัวตนของผู้ใช้ เพื่อให้แน่ใจว่าบุคคลนั้นมีสิทธิ์เข้าถึงข้อมูลหรือระบบต่าง ๆ
- cyber espionage – การจารกรรมทางอินเทอร์เน็ต คือการเจาะระบบเพื่อขโมยข้อมูลลับหรือความลับขององค์กรหรือประเทศโดยไม่ได้รับอนุญาต
- think tank – สถาบันหรือหน่วยงานที่ทำการศึกษาวิจัยและวิเคราะห์นโยบายหรือประเด็นสำคัญ เพื่อให้คำแนะนำหรือแนวทางแก้ไขแก่หน่วยงานหรือสาธารณะ
- targeting – การเลือกกลุ่มเป้าหมายที่ต้องการโจมตีหรือเจาะระบบ โดยมักมีความเฉพาะเจาะจงตามความสนใจหรือคุณค่าของข้อมูล