Google: российские группы добавили злоупотребление OAuth в целевой фишинг
GTIG связала с OAuth-фишингом против госорганов, обороны и вузов кластеры UNC6293, UNC7005 и UNC5976. Microsoft ведёт UNC6293 как Storm-2945; в ход шли запросы ссылки или кода, фишинг device code и поддельная кнопка Continue with Google.



