Technologia

Alarm! Twoje Konto Google Może Być Pod Atakiem Rosyjskich Hakerów

2025-06-19

Autor: Tomasz

Ostrzeżenie Przed Cyberatakami!

Obecnie Twoje konto Google może być zagrożone przez bardziej niż niepokojące działania rosyjskich hakerów. Z najnowszych ustaleń Google Threat Intelligence Group (GTIG) oraz Citizen Lab wynika, że cyberprzestępcy za cel obrali sobie prominentnych akademików i krytyków reżimu w Moskwie, stosując zaawansowane techniki inżynierii społecznej.

Jak Hakerzy Operują?

Od kwietnia do początku czerwca 2025 roku, grupa znana jako UNC6293, związana z rosyjskim APT29 (powszechnie znanym jako Cozy Bear), prowadziła skoordynowaną kampanię, podszywając się pod Departament Stanu USA. Ich taktyka polegała na budowaniu relacji z ofiarami, aby w końcu nakłonić je do ujawnienia kluczowych informacji - w tym 16-cyfrowego kodu dostępu do ich skrzynek pocztowych.

Zaufanie Jako Narzędzie Oszustwa

Hakerzy zastosowali metodyczne podejście, które trwało tygodniami. Zamiast wywoływać presję, przesyłali rzekomo niewinne e-maile, które udawały zaproszenia na spotkania. W celu zwiększenia wiarygodności, wykorzystali nie mniej niż cztery fikcyjne adresy e-mail z domeną "@state.gov".

Co To Są Hasła Aplikacji?

Google definiuje hasła aplikacji jako sposób umożliwiający dostęp do konta użytkownika przez mniej bezpieczne aplikacje lub urządzenia, zwłaszcza w kontekście włączonego dwuskładnikowego uwierzytelniania (2FA). Tego typu dostęp staje się możliwy poprzez podanie specjalnego kodu, co może być podstawą dla hakerów do przejęcia kont.

Jak Uniknąć Pułapek?

Poczynając od wiadomości mających na celu ustalenie spotkania, ofiary są później kierowane do dokumentu PDF, który wydaje się zawierać niezbędne kroki do utworzenia hasła aplikacji, co ostatecznie daje hakerom dostęp do fałszywego środowiska chmurowego. Po skonfigurowaniu, atakujący mogą przejąć pełną kontrolę nad skrzynką pocztową ofiary.

Bądź Czujny!

Zachowaj szczególną ostrożność i zwracać uwagę na e-maile, które mogą wydawać się autentyczne. Jeśli otrzymasz podejrzaną wiadomość, niezwłocznie zgłoś to odpowiednim służbom. Twoje cyberbezpieczeństwo zależy od Ciebie!