Воскресенье, 22 июня, 2025
No Result
View All Result
Новости Киева
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
  • Киев
  • Украина
  • Мир
  • Политика
  • Финансы
  • Спорт
  • Технологии
No Result
View All Result
Новости Киева
No Result
View All Result
Home Технологии

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
0
0
SHARES
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Другие новости

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Рецензия на фильм «28 лет спустя» / 28 Years Later

Рецензия на фильм «28 лет спустя» / 28 Years Later

22.06.2025

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте также

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд
Технологии

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
0

Раздел Технологии выходит при поддержке Компания по интернет-безопасности Cloudflare заявила об отражении рекордной DDoS-атаки. В адрес одного из ее клиентов...

Read more
Рецензия на фильм «28 лет спустя» / 28 Years Later

Рецензия на фильм «28 лет спустя» / 28 Years Later

22.06.2025
M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

22.06.2025
Стратегический резерв Ethereum (ETH) среди 38 компаний превысил $3 млрд

Стратегический резерв Ethereum (ETH) среди 38 компаний превысил $3 млрд

22.06.2025
Как будут работать компьютерные сети на космических расстояниях, — ответы ученого

Как будут работать компьютерные сети на космических расстояниях, — ответы ученого

21.06.2025
ТОП 10 странных фантастических фильмов и сериалов, которых вы почти наверняка не видели

ТОП 10 странных фантастических фильмов и сериалов, которых вы почти наверняка не видели

21.06.2025
Рецензия на фильм «Теневой отряд» / Shadow Force

Рецензия на фильм «Теневой отряд» / Shadow Force

21.06.2025
Next Post
Россия ударила по полигону ВСУ: есть погибшие и раненые

Россия ударила по полигону ВСУ: есть погибшие и раненые

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Популярное

  • НБУ прогнозирует рост кредитования на 20-25% в этом году, у банков есть ресурс на ₴1 трлн.

    НБУ прогнозирует рост кредитования на 20-25% в этом году, у банков есть ресурс на ₴1 трлн.

    2 shares
    Share 1 Tweet 1
  • Льготы на оплату коммунальных услуг: кто может рассчитывать на 100% скидку

    42 shares
    Share 17 Tweet 11
  • Гербы Киева: какими были и как менялись главные символы украинской столицы

    2 shares
    Share 1 Tweet 1
  • Фармрынок поддержал компромиссный проект постановления, призванный снизить цены на лекарства

    0 shares
    Share 0 Tweet 0
  • На фронте за сутки почти 130 боев и тысячи обстрелов, — Генштаб

    0 shares
    Share 0 Tweet 0

Последние новости

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Турецкий клуб продолжает переговоры с Шахтером по трансферу хавбека

Турецкий клуб продолжает переговоры с Шахтером по трансферу хавбека

22.06.2025
Київ прокинувся від вибуху: пожежа охопила Hyundai і поруч стоячі машини

Київ прокинувся від вибуху: пожежа охопила Hyundai і поруч стоячі машини

22.06.2025
  • Реклама
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

No Result
View All Result
  • Киев
  • Украина
  • Мир
  • Политика
  • Спорт
  • Технологии
  • Финансы

Использование любых материалов сайта разрешается при условии ссылки на kyivcity.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2020-2025 Новости Киева и Украины

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить