Финансовое обозрение
Понедельник, 23 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

23.06.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Другие новости

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

23.06.2025
Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Share12Tweet7Share1ShareShare

Читайте также

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП
Технологии

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

23.06.2025

Samsung официально представила свой новый флагманский мобильный процессор Exynos 2500. Это первый чип корейского гиганта, изготовленный по 3-нанометровому техпроцессу GAA...

Read moreDetails
Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
Next Post
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

Samsung представила Exynos 2500 — свой первый 3-нм чип с 10 ядрами, графикой RDNA 3 и поддержкой 320 МП

23.06.2025
Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

23.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Сенат США принял законопроект о стейблкоинах

Вышел ноутбук ASUS ProArt P16 — рабочая станция с NVIDIA RTX 5070

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Видеокарты Sycom получили кулеры Noctua — RTX 5070 Ti, 5070 и 5060 Ti

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Рецензия на фильм «Теневой отряд» / Shadow Force

Главное

Исследование Microsoft: бесконечный рабочий день ведет к потере производительности
Технологии

Исследование Microsoft: бесконечный рабочий день ведет к потере производительности

18.06.2025

В специальном отчете Microsoft отмечается, что несмотря на обещания работодателей после пандемии COVID-19 сделать рабочий день нормированным...

Вышел ноутбук ASUS ProArt P16 — рабочая станция с NVIDIA RTX 5070

19.06.2025
У Nintendo Switch 2 проблема с Joy-Con — не дрифтит, но не лучше

У Nintendo Switch 2 проблема с Joy-Con — не дрифтит, но не лучше

19.06.2025
Трампофон: семья президента США запускает Trump Mobile и телефон T1

Трампофон: семья президента США запускает Trump Mobile и телефон T1

17.06.2025
AMD выпустила Ryzen Threadripper PRO 9000 — 96 ядер, до 2 ТБ памяти и 128 линий PCIe 5.0

AMD выпустила Ryzen Threadripper PRO 9000 — 96 ядер, до 2 ТБ памяти и 128 линий PCIe 5.0

18.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить