AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Этоинтересно

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

02.05.2026
Airbus собрала заказы на 9037 пассажирских самолетов, но в первом квартале 2026 года поставлено всего 114 машин

Airbus собрала заказы на 9037 пассажирских самолетов, но в первом квартале 2026 года поставлено всего 114 машин

02.05.2026

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Другие новости

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

02.05.2026
Airbus собрала заказы на 9037 пассажирских самолетов, но в первом квартале 2026 года поставлено всего 114 машин

Airbus собрала заказы на 9037 пассажирских самолетов, но в первом квартале 2026 года поставлено всего 114 машин

02.05.2026
Оскар-2027 закрывает двери для искусственного интеллекта: новые правила запрещают ИИ-актеров и ИИ-сценарии

Оскар-2027 закрывает двери для искусственного интеллекта: новые правила запрещают ИИ-актеров и ИИ-сценарии

02.05.2026
Самый дешёвый MacBook Apple стал хитом продаж и привлёк рекордное число новых пользователей Mac

Самый дешёвый MacBook Apple стал хитом продаж и привлёк рекордное число новых пользователей Mac

02.05.2026
Фанаты The Last of Us Online запустили петицию: 700 подписей за сутки и напоминание об игре, которую отменили на 80% готовности

Фанаты The Last of Us Online запустили петицию: 700 подписей за сутки и напоминание об игре, которую отменили на 80% готовности

02.05.2026
В AnTuTu назвали самые мощные Android-планшеты: Vivo Pad6 Pro — на первом месте, в топ-10 есть одна модель на процессоре Intel

В AnTuTu назвали самые мощные Android-планшеты: Vivo Pad6 Pro — на первом месте, в топ-10 есть одна модель на процессоре Intel

02.05.2026
Next Post
Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

Китай поделился подробностями миссии «Тяньвэнь-3», в которой доставит на Землю не менее 500 грамм грунта с Марса

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Новое исследование палеонтологов: Луна возникла практически одновременно с Землей — 4,51 млрд лет назад

    Новое исследование палеонтологов: Луна возникла практически одновременно с Землей — 4,51 млрд лет назад

    1 shares
    Share 0 Tweet 0
  • Краудфандинг: Keyphone, модульный кнопочный телефон

    1 shares
    Share 0 Tweet 0
  • Как RedMagic 11 Pro, но дешевле: вышел Xiaomi Redmi K90 Max с вентилятором и 8550 мА-ч

    0 shares
    Share 0 Tweet 0
  • Аша Шарма заинтриговала будущим сотрудничеством Xbox и Discord: что впереди

    0 shares
    Share 0 Tweet 0
  • Илон Маск строит туннели за свой счёт: пассажирские маршруты появятся в разных городах

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

Бывшая звезда WWE присоединяется к касту “Декстер: Воскрешение” во 2 сезоне

02.05.2026
Реддитор провел 300 часов в Elden Ring, но до сих пор не может объяснить сюжет

Реддитор провел 300 часов в Elden Ring, но до сих пор не может объяснить сюжет

02.05.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить