Home Cybersecurity gemiddeld

Russische Hackers Misbruiken Google OAuth en WhatsApp om Accounts te Kapen

Cyberaanvallen richten zich op academici en diplomaten in Europa en de VS

Redactie 22 augustus 2026 3 min leestijd Bron: News Pal
Russische Hackers Misbruiken Google OAuth en WhatsApp om Accounts te Kapen

Russische Hackers Misbruiken Google OAuth

Drie groepen van vermoedelijke Russische cybercriminelen maken misbruik van legitieme authenticatieprocessen om accounts te kapen van individuen in de academische wereld, lucht- en ruimtevaart, defensie, en overheidsinstellingen in Europa en de VS. Deze clusters, bekend als UNC6293, UNC7005, en UNC5976, gebruiken geavanceerde phishing-technieken om persoonlijke accounts op meerdere platforms te compromitteren.

Volgens onderzoekers van Google's Threat Intelligence Group gebruiken de hackers geavanceerde social engineering-tactieken. UNC6293, een subgroep van de beruchte Ice Relic, richt zich op diplomatieke thema's en conferenties voor phishing-aanvallen. UNC5976, sinds maart 2026 actief, misbruikt cloud-infrastructuur voor het verzamelen van authenticatietokens.

WhatsApp Linken als Phishingtactiek

De cybercriminelen van UNC7005, ook bekend als Storm-2945, richten zich vooral op academische en diplomatieke doelwitten in Oekraïne, West-Europa en de VS. Ze gebruiken WhatsApp-phishing om slachtoffers te misleiden hun accounts te koppelen aan apparaten van de aanvallers, waardoor toegang tot persoonlijke gegevens mogelijk wordt.

WhatsApp Linken als Phishingtactiek
WhatsApp Linken als Phishingtactiek

Er zijn ook meldingen van andere phishingmethoden, zoals het gebruik van wijn-gerelateerde lokmiddelen, om de interesse van potentiële slachtoffers te wekken. Deze methoden zijn al sinds 2023 in gebruik door de hackers.

CaptiveCrunch en Wi-Fi-aanvallen

De CaptiveCrunch-campagne, gedocumenteerd door Microsoft en ReliaQuest, richt zich op captive Wi-Fi-portalen in hotels en conferentiecentra. De aanvallers wijzigen de configuraties van Wi-Fi-gateways om gebruikers naar kwaadwillende infrastructuur te leiden, waar hun inloggegevens kunnen worden gestolen.

Deze aanvallen maken gebruik van DNS-poisoning en doppelganger-domeinen om phishingcampagnes uit te voeren. De activiteiten zijn sinds mei 2026 aan de gang en omvatten het distribueren van malware die zich voordoet als browser- of systeemupdates.

Bronnen

Veelgestelde vragen

Wat is Google OAuth en waarom is het belangrijk?
Google OAuth is een standaardprotocol voor autorisatie dat gebruikers toestaat toegang tot hun gegevens te geven zonder hun wachtwoorden te delen. Het is essentieel voor online veiligheid.
Hoe kunnen gebruikers zich beschermen tegen phishing-aanvallen?
Gebruikers kunnen zich beschermen door altijd de URL's te controleren voordat ze op links klikken, tweefactorauthenticatie in te schakelen, en verdachte e-mails te vermijden.
Wat zijn doppelganger-domeinen?
Doppelganger-domeinen zijn kwaadaardige domeinen die lijken op legitieme domeinen, bedoeld om gebruikers te misleiden en hun gegevens te stelen.
Hoe beïnvloedt deze dreiging Nederlandse bedrijven?
Nederlandse bedrijven kunnen doelwit zijn van soortgelijke phishing-aanvallen, vooral als ze werken met gevoelige gegevens of internationale partners hebben.
Wat is de rol van social engineering in deze aanvallen?
Social engineering speelt een cruciale rol door slachtoffers te manipuleren om vrijwillig hun inloggegevens of andere gevoelige informatie te delen.

Gerelateerd nieuws

Terug naar alle nieuws