• Chi Siamo
  • Collaborazioni
  • Pubblicità
ForzeArmate.org
Banner
  • Home
  • Ultime Notizie
  • Chi Siamo
  • Pubblicità
  • Segnala una notizia
  • News
    • Attualità
    • Geopolitica & Esteri
    • Guerra
  • Difesa e Sicurezza
    • Difesa e Sicurezza
    • Difesa
    • Forze Armate
    • Mezzi & Tecnologia
  • Sicurezza
    • Forze di Polizia
    • Leggi & Giustizia
  • Economia
    • Economia e Previdenza
    • Lavoro & Contratti
  • Società
    • Servizi & Cultura
    • Sanità & Benessere
  • SideWeb
    • Consulenze Legali
    • Pubblicazioni
    • Convenzioni
No Result
View All Result
  • Home
  • Ultime Notizie
  • Chi Siamo
  • Pubblicità
  • Segnala una notizia
  • News
    • Attualità
    • Geopolitica & Esteri
    • Guerra
  • Difesa e Sicurezza
    • Difesa e Sicurezza
    • Difesa
    • Forze Armate
    • Mezzi & Tecnologia
  • Sicurezza
    • Forze di Polizia
    • Leggi & Giustizia
  • Economia
    • Economia e Previdenza
    • Lavoro & Contratti
  • Società
    • Servizi & Cultura
    • Sanità & Benessere
  • SideWeb
    • Consulenze Legali
    • Pubblicazioni
    • Convenzioni
No Result
View All Result
ForzeArmate.org
No Result
View All Result
Home Difesa e Sicurezza Cyber

Hacker russi abusano di OAuth e WhatsApp per dirottare account di alto profilo

Ufficio Stampa by Ufficio Stampa
Agosto 22, 2026
in Cyber
0
anonymous_ori_crop_MASTER__0x0
CONDIVIDI
Crediti immagine: immagine non di proprietà della redazione. Fonte: corriere.it. Utilizzo nel rispetto dei termini della fonte/licenza.
IN SINTESI La truffa sfrutta accessi veri, non falle nei servizi
3 gruppi monitorati WhatsApp, Google, Microsoft Obiettivo: spionaggio
+
1
Google ha individuato tre gruppi sospettati di avere legami con la Russia che prendono di mira persone selezionate in Europa e negli Stati Uniti.
2
Gli hacker non devono necessariamente rubare la password: cercano di convincere la vittima ad autorizzare personalmente un accesso.
3
Su WhatsApp possono indurre l'utente a collegare al proprio account un dispositivo controllato dagli aggressori.
4
Su Google e Microsoft vengono invece sfruttate pagine e procedure di accesso che possono apparire perfettamente normali.
5
I bersagli comprendono diplomatici, ricercatori, personale della difesa, organizzazioni e persone considerate interessanti per l'intelligence russa.
In breve: il pericolo è convincere la vittima a dare volontariamente agli hacker un accesso che sembra legittimo.

Una nuova campagna di spionaggio informatico mostra quanto gli attacchi possano diventare difficili da riconoscere. Secondo il Google Threat Intelligence Group, tre gruppi con presunti legami con la Russia stanno prendendo di mira persone e organizzazioni in Europa e negli Stati Uniti. :contentReference[oaicite:0]{index=0}

61 mila visitatori negli ultimi 28 giorni
Il tuo sponsor qui
✉ Contattaci

La particolarità è semplice: gli hacker non devono necessariamente scoprire la password e non hanno bisogno di trovare una falla in WhatsApp, Google o Microsoft. Cercano invece di convincere la vittima a compiere personalmente un'azione che autorizza l'accesso.

61 mila visitatori negli ultimi 28 giorni
Il tuo sponsor qui
✉ Contattaci
3 gruppi UNC6293, UNC7005 e UNC5976
3 servizi Tra gli obiettivi: WhatsApp, Google e Microsoft
1 errore Può bastare approvare una richiesta apparentemente normale

Come funziona la trappola

Gli aggressori contattano una persona fingendosi qualcuno di affidabile: per esempio un'organizzazione, un diplomatico, un collega oppure il responsabile di una conferenza.

Il messaggio può contenere un invito a una riunione, la richiesta di aprire un documento o l'accesso a una presunta area riservata.

A quel punto la vittima viene portata verso una procedura che può sembrare autentica. Ed è proprio questo il punto più pericoloso: alcuni passaggi sono realmente quelli utilizzati da Google, Microsoft o WhatsApp.

Un esempio semplice
È come se un truffatore non cercasse di rubarti le chiavi di casa, ma riuscisse a convincerti ad aprirgli personalmente la porta perché credi che sia una persona autorizzata.

La tecnica usata contro WhatsApp

Tra maggio e giugno 2026 il gruppo denominato UNC7005 ha utilizzato false pagine WhatsApp. Alle vittime veniva proposto, per esempio, di partecipare a una chiamata sicura, entrare in una chat oppure ricevere un documento. :contentReference[oaicite:1]{index=1}

La pagina chiedeva il numero di telefono e avviava una vera procedura di collegamento di un nuovo dispositivo WhatsApp.

Il problema è che quel dispositivo apparteneva agli hacker. Se la vittima completava volontariamente il collegamento, gli aggressori riuscivano ad aggiungere il proprio dispositivo all'account e ad accedere alle comunicazioni disponibili attraverso quella sessione. :contentReference[oaicite:2]{index=2}

In alcuni casi Google ha osservato anche false chiamate web capaci di chiedere l'accesso a microfono e videocamera e registrare la vittima. :contentReference[oaicite:3]{index=3}

La falsa schermata “Accedi con Google”

Un'altra tecnica è stata utilizzata nell'agosto 2026 contro persone legate al settore europeo della difesa.

UNC7005 ha creato siti che imitavano il Finnish Operations Center, un'organizzazione che opera nel settore della difesa e della sicurezza. Tra il 6 e il 13 agosto sono state inviate email mirate con link verso queste pagine false. :contentReference[oaicite:4]{index=4}

Premendo pulsanti come “Sign in with Google”, la vittima arrivava inizialmente su una vera schermata di accesso Google. Dopo il login, però, veniva indirizzata verso un progetto cloud controllato dagli aggressori, che poteva essere utilizzato per sottrarre il token necessario ad accedere all'account. :contentReference[oaicite:5]{index=5}

Google ha osservato nello stesso periodo anche campagne che utilizzavano veri indirizzi di autenticazione Microsoft. È quindi possibile che una parte della procedura sembri completamente autentica. :contentReference[oaicite:6]{index=6}

I tre gruppi individuati

UNC6293
È attivo almeno dal 2025 e ha impersonato anche funzionari del Dipartimento di Stato americano. Cerca soprattutto di convincere le vittime a creare o fornire particolari codici di accesso. Google ritiene con moderata confidenza che sia collegato a ICE RELIC, precedentemente noto come APT29. :contentReference[oaicite:7]{index=7}
UNC7005
È stato identificato nel febbraio 2026 e prende di mira soprattutto ambienti accademici, diplomatici e organizzazioni in Ucraina, Europa occidentale e Stati Uniti. Oltre al phishing utilizza anche malware. Google ritiene con moderata confidenza che sia anch'esso collegato a ICE RELIC. :contentReference[oaicite:8]{index=8}
UNC5976
È considerato un gruppo distinto. I suoi obiettivi principali comprendono militari, settore aerospaziale, industria della difesa e organizzazioni, con particolare attenzione a Ucraina e Armenia. :contentReference[oaicite:9]{index=9}

Perché questi attacchi sono difficili da riconoscere

Il vero problema è che molte persone sono abituate a pensare al phishing come a una pagina palesemente falsa che chiede username e password.

In questo caso può essere diverso. La vittima può vedere una vera pagina Google o Microsoft, oppure una vera richiesta di collegamento di WhatsApp.

La truffa si trova nel contesto: è stato l'aggressore a convincere la vittima ad avviare quella procedura e l'autorizzazione finale concede l'accesso proprio a lui.

Google afferma di avere un'alta confidenza sul fatto che UNC6293, UNC7005 e UNC5976 abbiano un nesso russo. I primi due sono inoltre considerati, con moderata confidenza, collegati a un sottogruppo di ICE RELIC. :contentReference[oaicite:10]{index=10}

Come proteggersi

  • Controllare sempre l'indirizzo del sito prima di effettuare un accesso.
  • Diffidare di inviti inattesi a conferenze, riunioni o condivisioni di documenti.
  • Verificare la richiesta contattando direttamente la persona o l'organizzazione attraverso un altro canale.
  • Non comunicare mai password temporanee, codici di verifica o app password.
  • Controllare periodicamente i dispositivi e le sessioni collegate ai propri account.
  • Per gli utenti maggiormente esposti, utilizzare sistemi di autenticazione resistenti al phishing, come le chiavi di sicurezza.
Il punto fondamentale: vedere una vera schermata Google, Microsoft o WhatsApp non significa automaticamente che la richiesta sia sicura. Prima di autorizzare un nuovo dispositivo o un nuovo accesso bisogna chiedersi sempre chi ci ha portato fino a quella schermata e perché.
  
Si invitano i lettori a visionare la fonte principale dell’articolo al seguente link: cybersecurity
CONDIVIDI
Previous Post

Rc Auto, Borrelli rilancia la tariffa nazionale: “Basta penalizzare chi vive al Sud”

Next Post

INPS, recuperi su pensioni pubbliche: avvio da dicembre 2026

Next Post
INPS, recuperi su pensioni pubbliche: avvio da dicembre 2026Immagine AIForzeArmate.org

INPS, recuperi su pensioni pubbliche: avvio da dicembre 2026

Banner
Banner
external-image-103925

ITA Airways, accordo sugli esuberi mentre 25 Airbus restano fermi: cosa sta succedendo

by Ufficio Stampa
Agosto 22, 2026
0

IN SINTESI ITA, accordo sulle possibili eccedenze mentre parte della flotta resta ferma ≈ 25 Airbus fermi Accordo 22 luglio...

Dobropillia, avanzate russe e attacchi aerei su KievImmagine AIForzeArmate.org

Dobropillia, avanzate russe e attacchi aerei su Kiev

by Ufficio Stampa
Agosto 22, 2026
0

Le forze russe avanzano verso Dobropillia e Orikhiv, mentre Kiev subisce massicci attacchi aerei.

external-image-103876

Militari verso altre carriere, l’Avv. Mazzarella: “Profonda insoddisfazione e voglia di cambiare”

by Ufficio Stampa
Agosto 22, 2026
0

IN SINTESI Militari che scelgono di lasciare: la segnalazione dell'Avv. Mazzarella Richieste di congedo Altre PA e privato Art. 933...

Ucraina, Drapatyi nuovo comandante delle forze armateImmagine AIForzeArmate.org

Ucraina, Drapatyi nuovo comandante delle forze armate

by Ufficio Stampa
Agosto 22, 2026
0

Zelensky nomina Drapatyi mentre l'Ucraina affronta nuovi attacchi russi.

finanza_fium-1787134799148.jpg-guardia_di_finanza___valzer_dei_comandanti__novita_a_civitavecchia__ladispoli_e_fiumicino

Guardia di Finanza, cambio ai vertici sul litorale nord di Roma: nuovi comandanti in tre sedi

by Ufficio Stampa
Agosto 22, 2026
0

.fa-gdf-litorale{ --navy:#17324a; --blue:#295f86; --gold:#b98d45; --green:#4d6858; --sand:#f4efe6; --light:#f7fafc; --ink:#27333d; --muted:#687682; --line:#dce4ea; font-family:system-ui,-apple-system,"Segoe UI",Roboto,Helvetica,Arial,sans-serif; color:var(--ink); line-height:1.7; max-width:900px; margin:0 auto; } .fa-gdf-litorale *{box-sizing:border-box}...

Iran, nuove sanzioni Usa e colloqui con Oman sullo Stretto di HormuzImmagine AIForzeArmate.org

Iran, nuove sanzioni Usa e colloqui con Oman sullo Stretto di Hormuz

by Ufficio Stampa
Agosto 22, 2026
0

Teheran critica le sanzioni Usa mentre riprendono i colloqui con Oman sullo Stretto di Hormuz.

Aeroporto Cagliari, indagini su privatizzazione e fusioneImmagine AIForzeArmate.org

Aeroporto Cagliari, indagini su privatizzazione e fusione

by Ufficio Stampa
Agosto 22, 2026
0

Accertamenti della Finanza e dei Carabinieri sulla privatizzazione dell'aeroporto di Cagliari.

  • Privacy Policy
  • Cookie Policy

© 2026 WDI - Web Digital Innovation

Forze Armate
Forze Armate Notizie in tempo reale
Notizie in diretta
No Result
View All Result
  • Home
  • Ultime Notizie
  • Chi Siamo
  • Pubblicità
  • Segnala una notizia
  • News
    • Attualità
    • Geopolitica & Esteri
    • Guerra & Crisi
  • Difesa e Sicurezza
    • Forze Armate
    • Difesa e Sicurezza
    • Difesa
    • Mezzi & Tecnologia
  • Sicurezza
    • Forze di Polizia & Soccorso
    • Leggi & Giustizia
  • Economia
    • Lavoro & Contratti
    • Economia e Previdenza
  • Società
    • Servizi & Cultura
    • Sanità & Benessere

© 2026 WDI - Web Digital Innovation

61 mila visitatori
Il tuo sponsor qui
✉ Contattaci