Перейти к содержимому
FuriaHub
Pulse
FuriaHub

© 2026. Все права защищены.

Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Весь Pulse
Безопасность·21 августа 2026 г.·3 мин чтения

Google: российские группы добавили злоупотребление OAuth в целевой фишинг

GTIG связала с OAuth-фишингом против госорганов, обороны и вузов кластеры UNC6293, UNC7005 и UNC5976. Microsoft ведёт UNC6293 как Storm-2945; в ход шли запросы ссылки или кода, фишинг device code и поддельная кнопка Continue with Google.

Сигнал

Безопасность

158 вакансий·3 за неделю·типичная вилка 300 000 – 450 000 ₽

Открыть вакансииИз Labs · Lock Password Next
Иллюстрация из материала The Register / Google об OAuth-фишинге по данным GTIG

21 августа The Register пересказал выводы Google Threat Intelligence Group по трём кластерам — UNC6293, UNC7005 и UNC5976, — которые добавили злоупотребление OAuth в целевой фишинг. Среди целей — госорганы, оборона и академические организации.

Что известно

  • GTIG связала OAuth-фишинг против госорганов, обороны и вузов с UNC6293, UNC7005 и UNC5976.
  • В июне 2026 года UNC6293 просил жертв прислать ссылку входа или проверочный код; Microsoft знает этот кластер как Storm-2945.
  • UNC7005 использовал фишинг через код устройства против Microsoft и WhatsApp.
  • UNC5976 показывал поддельную кнопку Continue with Google и забирал токен на URL проекта Google Cloud.

Takeaways

  • У этих кластеров путь внутрь — согласие OAuth и коды устройства, а не только пароль.
  • У Microsoft кластер UNC6293 называется Storm-2945.
  • Одна приманка копирует кнопку Google и снимает токен на адресе облачного проекта.

Source: The Register / Google

Теги

  • gtig
  • oauth phishing
  • unc6293
  • device code

Поделиться

Читайте также

Изображение из материала BleepingComputer об эксплуатации Gitea CVE-2026-60004
Безопасность·26 авг.·3 мин чтения

CISA: критическую инъекцию кода в Gitea уже используют в атаках

CISA сообщает, что CVE-2026-60004 эксплуатируют на self-hosted Gitea: критическая инъекция кода в API diffpatch. Открытая по умолчанию регистрация позволяет неавторизованному посетителю создать аккаунт и репозиторий, а затем выполнять команды от пользователя gitea.

Изображение из материала SiliconANGLE об уязвимости Nvidia NemoClaw CVE-2026-65105
Безопасность·25 авг.·3 мин чтения

Ошибка NemoClaw позволяла отравить локальную модель Ollama у разработчика

По CVE-2026-65105 от Oasis Security одного визита на вредоносный сайт достаточно, чтобы перехватить локальный Ollama за агентом Nvidia NemoClaw. Ollama слушает 0.0.0.0:11434, а проверка Host не срабатывает, если адрес привязки не loopback.

Изображение из материала BleepingComputer о фишинговых страницах в npm и UNPKG
Безопасность·25 авг.·3 мин чтения

Через npm и UNPKG разносят фишинговые страницы-редиректы

OX Security нашла 24 пакета npm, в которых только вредоносный HTML под проверку Cloudflare Turnstile. UNPKG скопировал файлы, поэтому открытие HTML с доверенного зеркала может увести посетителя на редирект.