AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Этоинтересно

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

22.06.2025
30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

22.06.2025

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

22.06.2025
30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

22.06.2025
Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

22.06.2025
Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

22.06.2025
До 70% всей ИИ-музыки на стриминговом сервисе Deezer оказались фейком

До 70% всей ИИ-музыки на стриминговом сервисе Deezer оказались фейком

22.06.2025
Не берут? Кроссовер Hyundai Mufasa с 6-ступенчатым «автоматом» и 160-сильным мотором подешевел в России до 1,85 млн рублей

Не берут? Кроссовер Hyundai Mufasa с 6-ступенчатым «автоматом» и 160-сильным мотором подешевел в России до 1,85 млн рублей

22.06.2025
Next Post
Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Рецензия на фильм «Смертельный лабиринт 2: Опасность везде» / Escape Room: Tournament of Champions

    89 shares
    Share 36 Tweet 22
  • Младший в созвездии. Тест-драйв нового Subaru XV

    12 shares
    Share 5 Tweet 3
  • Как почистить ноутбук от пыли в домашних условиях

    25 shares
    Share 10 Tweet 6
  • Стало известно, какие смартфоны Vivo и iQOO не получат Android 16: в списке десятки моделей

    0 shares
    Share 0 Tweet 0
  • Трейлер и скриншоты PowerWash Simulator 2 демонстрируют новые механики и приспособления

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

22.06.2025
30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

30 000 километров длины и 6,5 тонн грузоподъемности: ученые предложили построить Церере космический лифт

22.06.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить