Actualidad ISAC

 
Alerta

Hackers rusos usan Google Drive falso y señuelos diplomáticos para robar una cuenta en línea

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCEIOC
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada Hackers rusos usan Google Drive falso y señuelos diplomáticos para robar una cuenta en línea, difundida en fecha 27/08/2026 09:25, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los operadores vinculados a Rusia están utilizando páginas falsas de almacenamiento en la nube y temas diplomáticos para engañar a los objetivos para que regalen el acceso a las cuentas en línea. Las campañas de ciberespionaje rusas están utilizando páginas convincentes de Google Drive e invitaciones diplomáticas para hacerse cargo de las cuentas en línea.

En lugar de confiar en una descarga maliciosa, los operadores dirigen a los objetivos a procesos de inicio de sesión legítimos y capturan el acceso que necesitan. Hackers rusos utilizan Google Drive falso El clúster UNC5976 utilizó un dominio similar a Google Drive en una operación de phishing de OAuth. Validin capturó la página con el título "Mi unidad – Google Drive", un pequeño detalle diseñado para tranquilizar a un destinatario que esperaba abrir o compartir un archivo. Señuelos diplomáticos Ampliar la campaña UNC6293 utilizó señuelos web con temas de política exterior para apoyar el phishing de OAuth.

Las direcciones IP y los dominios son intencionalmente desfigurado (por ejemplo, [.]) para evitar la resolución accidental o la creación de hipervínculos. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La publicación Los hackers rusos usan Google Drive falso y señuelos diplomáticos para robar cuentas en línea apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
pages[.]devtypeindicatordescriptiondomainforeignrelations[.]usuncluredomaindosportal[.]appuncluredomaininternationalaffairsportal[.]ussuspdomaindomainstateaffairs[.]ussuspactivitydomainthe-washington-ballet[.]comsus2200freefonts[.]comregdomainsdomain2200freefonts[.]comdomunc6293domainmy-invite[.]orguncmy-invite[.]orgdomainms365-live[.]comreloverlapdomainstatistic-ms[.]liveunad-g[.]orgstatistic-ms[.]livedomainad-g[.]orguncinfrastructuredomaindrive[.]googleverify-drive[.]comuncluredomainverify-drive[.]comrelverify-drive[.]comdomainfllefolder[.]comsusdomaindomainsharefolders[.]orgsusdomaindomaindrive[.]googlesharefolders[.]orgsusdomaindomainformshare[.]cloudsformshare[.]cloudsdomaindomainsharedfolders[.]orgsussharedfolders[.]orgsusdomaindomaineurcpa[.]orgsusanticorruption[.]eurcpadomaindomainsharedfolders[.]appsussharedfolders[.]appsusdomaindomainusercontent[.]appsususercontent[.]appsusdomaindomainusercontent[.]onlineusercontent[.]onlinedomaindomainfileshareapp[.]orgnetcertificatedomainlinkfileshare[.]netregdiscoverydomaindrive[.]googlelinkfileshare[.]netregdiscoverydomainsupportnoreplay[.]comlowpivotdomainsecurity-forms[.]comlowpivotdomainnoreplaysupport[.]comlowpivotdomaininfo-forms[.]comlow2200freefonts[.]comcorsospechososdomain2200freefonts[.]comdomunc5976domainsharefolders[.]orgsusunc5976domaindrive[.]googleunc5976domainformshare[.]cloudsunc5976domainsharedfolders[.]orgsus

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Hackers rusos usan Google Drive falso y señuelos diplomáticos para robar una cuenta en línea
Publicado: 27/08/2026 09:25
Enlace: https://cybersecuritynews.com/hackers-use-fake-google-drive
Consultado: 27/08/2026

Consultar publicación original ↗

Anterior
Siguiente