AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Этоинтересно

SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

23.06.2025
Рецензия на мультфильм «Элио» / Elio

Рецензия на мультфильм «Элио» / Elio

23.06.2025

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

23.06.2025
Рецензия на мультфильм «Элио» / Elio

Рецензия на мультфильм «Элио» / Elio

23.06.2025
США могут отозвать разрешения на поставки оборудования и технологий для Samsung, SK Hynix и TSMC, отзыв статуса Validated End User осложнит работу крупнейших производителей чипов в Китае

США могут отозвать разрешения на поставки оборудования и технологий для Samsung, SK Hynix и TSMC, отзыв статуса Validated End User осложнит работу крупнейших производителей чипов в Китае

23.06.2025
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Последний шанс «недолить» или «перелить»: «Прогресс МС-31» взвесили и начали заправлять

Последний шанс «недолить» или «перелить»: «Прогресс МС-31» взвесили и начали заправлять

22.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

22.06.2025
Next Post
Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Рецензия на фильм «Смертельный лабиринт 2: Опасность везде» / Escape Room: Tournament of Champions

    89 shares
    Share 36 Tweet 22
  • Младший в созвездии. Тест-драйв нового Subaru XV

    12 shares
    Share 5 Tweet 3
  • Трейлер и скриншоты PowerWash Simulator 2 демонстрируют новые механики и приспособления

    0 shares
    Share 0 Tweet 0
  • Рецензія на фільм «Безславні кріпаки»

    11 shares
    Share 4 Tweet 3
  • До 70% всей ИИ-музыки на стриминговом сервисе Deezer оказались фейком

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

23.06.2025
SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

SpaceX готовится к запуску миссии Transporter-14: более 150 капсул с ДНК, останками и микроспутниками выйдут на орбиту

23.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить