Ruskí hackeri už nemusia napodobňovať Google. K účtu sa dostanú aj cez skutočné prihlásenie
Ruskí hackeri zneužívajú skutočné prihlasovanie cez Google, Microsoft aj WhatsApp. Cez falošné pozvánky či Wi-Fi môžu získať prístup k účtu.
Ruskí hackeri našli spôsob, ako sa dostať k účtu aj bez toho, aby museli obeť nalákať na falošnú prihlasovaciu stránku. Google Threat Intelligence Group (GTIG) sleduje tri kyberšpionážne klastre, ktoré pri útokoch zneužívajú skutočné prihlasovacie mechanizmy Googlu, Microsoftu či WhatsAppu. Používateľ tak môže vidieť legitímnu stránku služby a napriek tomu odovzdať prístup útočníkovi.
Obsah článku · 6 častí
- Účet im odovzdáš cez funkciu, ktorá má prihlasovanie chrániť
- Na falošnom GLOBSEC formulári si obeť vyberala aj jedlo a víno
- Falošný WhatsApp hovor ťa môže začať nahrávať cez kameru aj mikrofón
- Stačilo sa pripojiť na hotelovú Wi-Fi. Potom prišlo falošné prihlasovanie Microsoftu
- Prihlásenie cez Google bolo skutočné. Stránka potom ukradla prístup k účtu
- Ani skutočné prihlásenie cez Google či Microsoft ešte neznamená, že si v bezpečí
Skupiny UNC6293, UNC7005 a UNC5976 si podľa Googlu vyberajú najmä akademikov, diplomatov, ľudí z obranného a leteckého priemyslu, think-tankov či neziskových organizácií v Európe a USA. Používajú však bežné funkcie Googlu, Microsoftu a WhatsAppu, s ktorými sa môže stretnúť prakticky každý. Google s vysokou mierou istoty hovorí o ruskom napojení všetkých troch skupín.
Účet im odovzdáš cez funkciu, ktorá má prihlasovanie chrániť
UNC6293 GTIG s miernou mierou istoty považuje za subklaster Ice Relic, predtým označovaného ako APT29. Túto ruskú kyberšpionážnu aktivitu môžeš poznať aj pod názvami Cozy Bear alebo Midnight Blizzard.
Skupina sa často vydáva za predstaviteľov amerického ministerstva zahraničia a obeť navedie, aby si vo svojom Google účte vytvorila špeciálne heslo pre aplikácie. Ide o legitímnu funkciu napríklad pre staršie programy, ktoré nepodporujú moderné prihlasovanie. Kto toto heslo pozná, môže ho použiť ako vlastný kľúč k účtu bez bežného dvojfaktorového overenia.
Už v júni 2025 posielala UNC6293 obetiam PDF návod, ktorý ukazoval, kde si takéto heslo vytvoriť. Malo názov ms.state.gov, aby vyzeralo ako súčasť komunikácie s americkým ministerstvom zahraničia. O niekoľko mesiacov Google zachytil rovnaký trik, no obeť už heslo neposielala emailom. Zadávala ho do formulára na dôveryhodne vyzerajúcej stránke.
Súvisí s tým

Neskôr útočníci pridali aj OAuth phishing. Obeť sa skutočne prihlási cez legitímnu stránku a útočníci ju potom presvedčia, aby im poslala kód alebo údaje vytvorené počas prihlásenia. Vyzerá to ako potvrdenie identity, no v skutočnosti im môže otvoriť účet. Kampane sú úzko cielené a často mieria na menej ako päť ľudí naraz.
Na falošnom GLOBSEC formulári si obeť vyberala aj jedlo a víno
UNC7005, ktorú Microsoft sleduje aj ako STORM-2945, Google identifikoval vo februári 2026. Zameriava sa najmä na akademikov, diplomatov a pracovníkov neziskových organizácií na Ukrajine, v západnej Európe a USA. GTIG ju s miernou mierou istoty spája s Ice Relic.
V máji skupina vytvorila falošnú registračnú stránku napodobňujúcu bezpečnostné fórum GLOBSEC. Pýtala si meno, organizáciu, krajinu, potvrdenie účasti aj výber jedla a vína. Podobnú tému používa Ice Relic opakovane. Ruskí hackeri už skôr lákali diplomatov na ochutnávku vín.
Stránka si vytvárala aj digitálny odtlačok, teda fingerprint zariadenia. Snímala rozlíšenie obrazovky, časovú zónu, jazyk prehliadača, platformu či dostupnú pamäť. Google predpokladá, že tak útočníci oddeľovali skutočné obete od bezpečnostných skenerov.
Po registrácii nasledovalo „overenie identity“ cez device code. Text na stránke stále spomínal „Embassy security policy“, teda bezpečnostnú politiku ambasády — útočníci zrecyklovali šablónu zo staršej kampane.
Falošný WhatsApp hovor ťa môže začať nahrávať cez kameru aj mikrofón
Počas mája a júna UNC7005 útočila aj cez WhatsApp. Obeť dostala odkaz na údajný zabezpečený hovor, chat alebo zdieľanie dokumentu. Stránka si vypýtala telefónne číslo a vytvorila legitímnu požiadavku na prepojenie WhatsApp účtu s ďalším zariadením.
Obeť videla skutočný QR kód alebo linking code WhatsAppu. Jeho použitím však pripájala k svojmu účtu zariadenie útočníka.

Po prepojení dostala na výber hlasový hovor, šifrovaný chat alebo stiahnutie súboru. Pri hovore stránka spustila JavaScript, ktorý si vypýtal prístup ku kamere a mikrofónu. Ak ho používateľ povolil, stránka predstierala zvonenie a nahrávala obraz aj zvuk. Záznam potom odoslala útočníkom.

Pri šifrovanom chate dostala obeť prihlasovacie meno, heslo a ďalšiu URL. Google nezistil, čo bolo pripravené pri možnosti stiahnuť súbor.
UNC7005 nasadila aj infostealery Vidar a Atomic. Koncom mája ich šírila cez falošnú stránku summitu na podporu Ukrajiny. Používateľ Windowsu dostal Vidar, používateľ macOS Atomic, známy aj ako AMOS. Oba kradnú najmä citlivé údaje z prehliadačov.
Stačilo sa pripojiť na hotelovú Wi-Fi. Potom prišlo falošné prihlasovanie Microsoftu
Počas leta sa útoky UNC7005 rozšírili aj mimo klasického phishingu. Google videl obete presmerované na infraštruktúru skupiny priamo z prihlasovacích stránok hotelových a konferenčných Wi-Fi sietí, teda captive portálov.

Stránky napodobňovali Microsoft a používali sa na šírenie malvéru alebo získanie prístupu k Microsoft účtom cez device code phishing. GTIG túto infraštruktúru prepojila aj s kampaňou napodobňujúcou GLOBSEC.
Začiatkom augusta sa skupina zamerala na európsky obranný priemysel a napodobnila Finnish Operations Center — organizáciu podporujúcu fínske firmy v obrannom a bezpečnostnom sektore v kontexte NATO.
Po kliknutí na „Get Access“ alebo „Sign in With Google“ skončila obeť na skutočnom prihlasovaní Googlu. Potom ju systém presmeroval do neovereného cloudového projektu pod kontrolou útočníkov, ktorý podľa GTIG pravdepodobne slúžil na získanie autentifikačných tokenov.
Prihlásenie cez Google bolo skutočné. Stránka potom ukradla prístup k účtu
UNC5976, ktorú Google sleduje od marca 2026, registruje domény pripomínajúce služby na zdieľanie súborov. Po otvorení stránky sa používateľovi zobrazí tlačidlo „Continue with Google“.

Prihlásenie prebehne cez legitímnu Google OAuth stránku. Používateľ je potom presmerovaný na cloudový projekt, kde škodlivý skript získa autentifikačný token z URL a uloží ho pre útočníka.
Za približne tri mesiace vytvorila UNC5976 najmenej 12 nových domén a ďalšiu infraštruktúru. Google vypínal škodlivé cloudové projekty a narúšal phishingové operácie. Podľa GTIG sa skupina následne začala presúvať k iným poskytovateľom.
UNC5976 používa aj škodlivý Excel plugin HEADRUSH. V apríli Google zachytil vzorku, ktorá viedla k HTA downloaderu. Útočníci ju šírili cez doménu vydávajúcu sa za ukrajinský výskumný ústav. Cieľom mohla byť ukrajinská firma z leteckého a zobrazovacieho priemyslu, no celý útok sa nepodarilo zrekonštruovať.
Ani skutočné prihlásenie cez Google či Microsoft ešte neznamená, že si v bezpečí
Pri týchto kampaniach prestáva stačiť jedna zo základných rád proti phishingu: skontrolovať, či prihlasovacia stránka vyzerá dôveryhodne. Prihlásenie cez Google môže byť skutočné. Microsoft device code môže byť skutočný. Aj WhatsApp QR kód môže byť legitímny.
Aplikačné heslo však neslúži na overenie totožnosti a prepojenie nového zariadenia s WhatsApp účtom nepotrebuješ na otvorenie dokumentu ani na bežný hovor.
Presne na tomto rozdiele dnes ruskí operátori stavajú. Namiesto napodobňovania prihlasovacej stránky ťa presvedčia, aby si ich pustil cez tú skutočnú.
Ďalej k téme
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp · 4 min čítania
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie · 4 min čítania
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu? · 3 min čítaniaPáčil sa ti článok?
Teší nás, že sa ti článok páčil 🙌
Čo by sme mali zlepšiť?
Tvoju spätnú väzbu sme dostali.
Diskusia
Zatiaľ tu nie je žiadny komentár. Čo si o tom myslíš ty?
Napísať prvý komentár →Pravidlá preberania obsahu:
Ďalší článok z témy Bezpečnosť
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu fungujeUmelá inteligencia už dokáže vytvárať funkčný kód, ktorému nemusia úplne rozumieť ani skúsení programátori. Odborníci upozorňujú na riziká aj stratu zručností.Richard Zliechovský · · 4 min čítania
Umelá inteligencia už dávno neslúži programátorom iba ako jednoduchý pomocník pri písaní niekoľkých riadkov kódu. Firmy jej zverujú čoraz väčšie časti vývoja softvéru a niektoré systémy dokážu vytvoriť rozsiahle úseky programu prakticky samostatne.Úloha človeka sa preto postupne mení. Programátor nemusí každý riadok napísať vlastnými rukami, ale musí skontrolovať, či výsledok funguje správne. Práve tu sa však objavuje zvláštny problém, na ktorý u …Pokračovať v čítaní
Visolajský útočí na ANS: Zadlžovanie nemocníc spôsobujú poisťovne, tvrdenia o zvýhodňovaní sú cynické
Strach z Mariana K. a Aleny Zs.: Na súde čítali tajný list, v ktorom sa Andruskó bál o život
Infarkt ohrozuje už aj tridsiatnikov. Lekárka varuje pred tichými zabijakmi v našom tele
Diaľnica D2 v smere z Česka je pre nehodu neprejazdná. Polícia odkláňa dopravu
Hlas-SD si v rozpočte na rok 2027 presadil svoje. Šutaj Eštok ohlásil nové sociálne opatrenia
Merz: Bezpečnosť Izraela je súčasťou nemeckej identity a ponaučením z holokaustu
Sucho zo Slovenska nezmizne. Predpoveď má veľmi zlé správy
Je mor prenosný z človeka na človeka? Toto treba vedieť o možnej epidémii
Prichádza jeseň plná vody. Modely avizujú 150 mm zrážok, sucho vystriedajú povodne
Červená je na mape všade. Teraz to doslova vybuchne a počasie bude plné lejakov a búrok
Predpoveď zimy 2026/2027 nadobúda jasnejšie obrysy: Zima bude teplá, snehu si veľmi neužijeme
Známy slovinský ľadovec sa o pár dní definitívne roztopí a prestane existovať
Nový Lexus ES riadne narástol. Chcete hybrid, alebo EV?
Nový Jaguar Type 01 hrá vabank! Záchranca značky alebo posledný pokus pred koncom?
Tankovacia turistika vo V4: Kde ušetríte a kedy rozdiel zhltne cesta?
Dosť bolo SUV? Nový Renault E-Space naznačuje návrat ku klasickým minivanom
Autá strieda ako ponožky. Má cukrík a už hľadá iné auto. Čo sa mu odohráva v hlave?
Mazda CX-6e dokáže vulgárne nadávať cyklistom aj chodcom!
Nový MAN eTGX má dlhšiu kabínu. Čo tým získajú dopravcovia?
Pneumatiky Bridgestone Ecopia zvládli takmer 300-tisíc km bez výmeny
Predlžovač dojazdu Mahle: Elektrickým kamiónom pomôže spaľovací motor
Kia PV7 mieri nad PV5. Väčšia elektrická dodávka odvezie tri europalety
Test KGM Musso Grand šokuje tichom ako v luxusnej limuzíne
Nový Volkswagen Amarok má dostať čínsky základ. Rozlúči sa s Fordom aj európsky model?
Prvý F-16 Block 72 na svete vzlietol. Od slovenských F-16 Block 70 ho odlišuje najmä jedna vec
Rusi chcú zastavovať drony balónmi a kevlarovými vláknami. Na jeden veľký objekt ich potrebujú najmenej desať
Nový fínsky Patria Trackx nemá silný pancier ani veľké delo. Má prejsť tam, kde iné obrnené vozidlá uviaznu
Analýzy roky odporúčali Bushmaster. Česko teraz zrušilo tender na 185 obrnených vozidiel za miliardu eur
Saab a Kraken dali radar na bezposádkový čln. Drony má odhaliť skôr, než sa dostanú k vojnovým lodiam
Južná Kórea pripravuje tank na vodík. K3 má byť tichší, chladnejší a ťažšie odhaliteľný
Zomrela oscarová herečka (†102): S milovaným manželom boli hollywoodsky unikát!
Kedysi do nej bol buchnutý každý tínedžer... Mary zo seriálu V siedmom nebi je dnes ešte krajšia!
Padla posledná klapka dobového filmu V utajení: Ulicami Bratislavy prechádzal tank, električka z 30. rokov a filmári stavali väzenské cely!
Bývalá jojkárka Kmotríková pred rokmi zmizla z obrazoviek: Takto teraz vyzerá!
Prečo sa oplatí vypiť pohár vody hneď ráno? Tvoje telo to pocíti viacerými spôsobmi
Sú bio vajcia naozaj zdravšie a výživnejšie než bežné? Pozri sa, či sa za ne oplatí priplatiť
Zostávajú ti po ponožkách hlboké ryhy na členkoch? Takto zistíš, kedy už nejde len o bežný otlak
Ako často perieš psí pelech a ako ho správne vyčistiť? Toto v ňom zostáva aj po dôkladnom vysávaní
Čo by si cítil vo vesmíre bez skafandra? Telo nevybuchne ani okamžite nezamrzne
Čo sa deje s telom v okamihu, keď ťa výbuch odhodí? Tlaková vlna dokáže napáchať škody ešte skôr, než dopadneš na zem
Vedci objavili ľudský gén, ktorý dokáže „preskakovať“ do iných genómov. Našli ho v kiahňovom víruse
Tento organizmus zvládne teplotu až 70 °C. Vedci objavili nový teplotný rekord pre zložitejší život
Vedci prvýkrát zachytili kvantový skok zvuku v reálnom čase. Častica zvuku im náhle zmizla pred očami
Gravitácia ako liek? Nová štúdia ukázala, ako by mohla byť táto netradičná liečba jedného dňa realitou
Ľudstvo sníva o lunárnom meste, no to by rýchlo narazilo na problém: Vedci hovoria, že voda by sa minula mimoriadne rýchlo
NASA objavila na Mesiaci nový obrovský kráter, väčší ako Koloseum. Vznikol pri náraze, ktorý prichádza raz za storočie
Astronómovia po prvýkrát v histórii zaznamenali rádiový signál vychádzať z konkrétnej exoplanéty: Mimozemšťania?
Vedci narazili na zvláštny problém s čiernymi dierami: Ak existuje takzvaná temná dimenzia, môžu mať jeden rozmer navyše
Štúdia potvrdila to, čo doteraz tušil každý majiteľ mačiek: Sú to naozaj tak lenivé tvory
Venuša nám mohla byť v minulosti podobnejšia, než dnes: Mala mesiac, ktorý ale skončil tragicky
Našiel si v telefóne zmeškaný hovor z neznámeho čísla? Pozor na Wangiri podvod, ktorý ťa môže pripraviť o peniaze
V zahraničí sa šíri nový podvod, čoskoro môže doraziť aj k nám. Začína sa telefonátom a pokračuje cez WhatsApp
Cez služby prístupnosti sa môže hacker dostať k tvojmu bankovníctvu. Takto zistíš, ktoré aplikácie v tvojom telefóne majú tento prístup povolený
Nový útok je na svete: Podvodníci začali vytvárať falošné mobilné siete. Tvoj telefón sa môže pripojiť k ich zariadeniu
Tieto nastavenia v Gmaile ti ukážu, či niekto cudzí číta tvoje správy. Toto všetko skontroluj pri podozrení
Čo robiť s Wi-Fi routerom, ktorému skončila softvérová podpora? A ako zistíš, že skončila aj tomu tvojmu?
Dokáže zmena DNS servera skryť tvoju aktivitu na internete pred poskytovateľom? Takto to funguje v skutočnosti
„Ak chce ľudstvo naplno využiť výhody AI, musí prijať, že sa stanú aj zlé veci,“ hovorí Altman. Šéf OpenAI je proti príliš prísnej regulácii umelej inteligencie
AI už píše kód, ktorému nerozumejú ani skúsení programátori. Napriek tomu funguje