Medium

Suspected Russian Hackers Abuse Google OAuth and WhatsApp Linking to Hijack Accounts

Was ist passiert?

Drei russische Cyber-Spionage-Gruppen (UNC6293, UNC7005 und UNC5976) nutzen gezielt legitime Authentifizierungsmechanismen wie Google OAuth und WhatsApp-Linking, um Benutzerkonten zu kapern. Die Angreifer fokussieren auf Mitarbeiter in Akademie, Luft- und Raumfahrt, Verteidigung, Regierungsstellen und Think Tanks in Europa sowie in den USA.

Hintergrund & Bedeutung

Dieser Angriffsvektor ist besonders tückisch, da er auf vertrauenswürdige Services setzt. OAuth-basierte Authentifizierung und Social-Media-Linking gelten als sichere Methoden – Angreifer missbrauchen genau diese Annahme. Durch die Kompromittierung dieser Kanäle erhalten die Akteure Zugriff auf hochsensible Informationen von strategisch wichtigen Personen. Die persistente und adaptive Natur dieser Kampagnen deutet auf professionelle APT-Aktivitäten hin, die gezielt Spionageziele verfolgen.

Empfehlungen fuer IT-Teams

Sofortmassnahmen:

  • Aktivieren Sie Hardware-basierte Multi-Faktor-Authentifizierung (z.B. Security Keys)
  • Implementieren Sie strikte Conditional Access Policies
  • Überprüfen Sie OAuth-Genehmigungen und widerrufen Sie verdächtige Zugriffe
  • Monitoren Sie Login-Anomalien und geografische Unregelmäßigkeiten
  • Schulen Sie Nutzer zu Phishing und Account-Recovery-Angriffen

Langfristige Strategien: Implementierung von Zero Trust Architecture, Device Compliance Checks und erweiterte Threat Detection auf Authentifizierungs-Layer.

Fazit

Die Missbrauchung legitimer Authentifizierungsdienste durch staatliche Akteure erfordert eine Neuerwertung von Vertrauensannahmen. Organisationen sollten sofort ihre IAM-Strategien überprüfen und Multi-Layer-Sicherheitskonzepte implementieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/suspected-russian-hackers-abuse-google-oauth-and-whatsapp-linking-to-hijack-accounts/ #ZeroTrust #IAM #Phishing #MFA #IdentitySecurity #Cybersecurity #CyberAttack #Password #SSO #Authentication #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 21.08.2026
Alle CVEs ansehen