AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Этоинтересно

Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

01.09.2025
«МегаФон» запустил безлимит на отечественный мессенджер Max

«МегаФон» запустил безлимит на отечественный мессенджер Max

01.09.2025

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

01.09.2025
«МегаФон» запустил безлимит на отечественный мессенджер Max

«МегаФон» запустил безлимит на отечественный мессенджер Max

01.09.2025
Microsoft и Phison отрицают сбой SSD из-за обновления Windows 11 — не смогли воспроизвести

Microsoft и Phison отрицают сбой SSD из-за обновления Windows 11 — не смогли воспроизвести

01.09.2025
Apple признала 11-дюймовый MacBook Air окончательно устаревшим

Apple признала 11-дюймовый MacBook Air окончательно устаревшим

01.09.2025
Официально: в “Дія” заработал национальный ИИ-бот — первый в мире для предоставления госуслуг

Официально: в “Дія” заработал национальный ИИ-бот — первый в мире для предоставления госуслуг

01.09.2025
Физические доказательства и основы расчета мощности бестопливной Neutrinovoltaic электрогенерации

Физические доказательства и основы расчета мощности бестопливной Neutrinovoltaic электрогенерации

01.09.2025
Next Post
Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Realme GT – читер! Смартфон исключен из чартов AnTuTu на три месяца

    Realme GT – читер! Смартфон исключен из чартов AnTuTu на три месяца

    2 shares
    Share 1 Tweet 1
  • Мессенджер MAX стал обязательным для предустановки на смартфоны и планшеты в России: Samsung согласилась с этим, Xiaomi пообещала «очень постараться, чтобы все сделать»

    0 shares
    Share 0 Tweet 0
  • АвтоВАЗ: кузова Lada отдельно не продаются

    0 shares
    Share 0 Tweet 0
  • Ремейк мультфильма “Коты-аристократы” отложен – Questlove устал от постоянных перестановок в руководстве Disney

    0 shares
    Share 0 Tweet 0
  • [LIVE] Экcперты прогнозируют ETH 100-кратный рост

    0 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

На этом мониторе можно играть без компьютера. Обзор Samsung Odyssey OLED G8 G80SD UHD

На этом мониторе можно играть без компьютера. Обзор Samsung Odyssey OLED G8 G80SD UHD

01.09.2025
Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

Fabric8Labs анонсирует 3D-печать радиаторов прямо на процессорах — “пиксельная точность”, оптимизированная микроструктура

01.09.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить