Исследователи из Google Threat Intelligence Group рассказали о новой волне киберопераций, в ходе которой злоумышленники из России получили доступ к личной переписке через Gmail, обойдя двухфакторную защиту. По их информации, атаки связаны с группировкой UNC6293, которую эксперты считают структурой, связанной с APT29 и, предположительно, с Службой внешней разведки РФ. Схема заключалась в использовании паролей, предназначенных для сторонних почтовых клиентов, что позволяло проникнуть в учётные записи даже при активированной двухфакторной проверке. Эти данные запрашивались у жертв через фальшивые электронные обращения, стилизованные под официальные письма от американских чиновников. В числе целей оказались известные аналитики, критикующие действия России, а также эксперты, занимающиеся информационными операциями. Представители лаборатории Citizen Lab подтвердили, что хакеры применяли сценарии социальной манипуляции, рассчитанные на персональное взаимодействие. Один из инцидентов касался и