گروههای سایبری وابسته به دولت روسیه با بهرهگیری از جریانهای احراز هویت مشروع و ابزارهای مهندسی اجتماعی، حسابهای کاربری افراد کلیدی در حوزههای آکادمیک، هوافضا، دفاعی و نهادهای پژوهشی را در سراسر اروپا و ایالات متحده هدف حملات هکری گستردهای قرار دادهاند. این فعالیتها که توسط محققان امنیتی رصد شدهاند، ابعاد جدیدی از پیچیدگی حملات سایبری را به نمایش میگذارند.
بر اساس گزارش منتشر شده توسط گروه هوش تهدیدات گوگل (Google Threat Intelligence Group)، سه خوشه تهدید مجزا شامل UNC6293، UNC7005 و UNC5976 در این عملیاتهای جاسوسی سایبری مشارکت دارند. این گروهها از تکنیکهای فیشینگ پیشرفته برای دور زدن سیستمهای امنیتی پلتفرمهای مختلف استفاده میکنند و حسابهای شخصی و سازمانی اهداف خاص خود را به خطر میاندازند.
این کمپینهای مخرب به شدت هدفمند هستند و هکرها با جعل عناوین دیپلماتیک، رویدادها و کنفرانسهای بینالمللی، قربانیان خود را به دام میاندازند. به عنوان مثال، گروه UNC7005 از ابزارهای فیشینگ کدی و همچنین روشهای نوین مرتبط با واتساپ (WhatsApp) برای فریب دادن کاربران و ربودن توکنهای احراز هویت بهره برده است.
یکی از خطرناکترین روشهای به کار رفته در این حملات، سوءاستفاده از پروتکل Google OAuth و صفحات جعلی اشتراکگذاری فایل است. هکرها با راهاندازی زیرساختهای ابری و دامنههای ساختگی، کاربران را به صفحات ورود واقعی گوگل هدایت کرده و پس از احراز هویت موفق، توکنهای دسترسی آنها را سرقت میکنند تا کنترل کامل حسابها را به دست گیرند.
افزایش چنین حملاتی که با تکنیکهای پیچیدهتری نظیر مسمومیت DNS و کمپینهای CaptiveCrunch همراه شده است، زنگ خطری جدی برای سازمانهای دولتی، دیپلماتیک و شرکتهای دفاعی به شمار میرود. کارشناسان امنیت سایبری بر ضرورت تقویت لایههای امنیتی، استفاده از احراز هویت چندمرحلهای مقاوم در برابر فیشینگ و ارتقای آگاهی کاربران تأکید میکنند.
