Финансовое обозрение
Понедельник, 23 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

23.06.2025
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Другие новости

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Share12Tweet7Share1ShareShare

Читайте также

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий
Технологии

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025

Если вы считали, что имеете хорошие бонусы на работе, то забудьте — создатели Lies of P сорвали куш. Разработчики за...

Read moreDetails
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Next Post
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

23.06.2025
Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

23.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

«Лучшее, что он сделал»: продюсер Дэвида Линча рассказала о неснятой «Незаписанной ночи»

Как будут работать компьютерные сети на космических расстояниях, — ответы ученого

Характеристики Xiaomi Pad 7S Pro 12.5 «слили» перед анонсом — почти ноутбук

Обзор смартфона Nubia V70 Max: что может ультрабюджетник в 2025 году

Сенат США принял законопроект о стейблкоинах

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Главное

Как будут работать компьютерные сети на космических расстояниях, — ответы ученого
Технологии

Как будут работать компьютерные сети на космических расстояниях, — ответы ученого

22.06.2025

Раздел Технологии выходит при поддержке Ученый с кафедры компьютерных наук в Дартмутском колледже в США Сиддхартха Джаянти...

Люди обращаются к ChatGPT за советами в любви — это может сделать их несчастными

Люди обращаются к ChatGPT за советами в любви — это может сделать их несчастными

18.06.2025
Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

16.06.2025
Poco F7 «слили» до презентации: дизайн, характеристики и дата запуска

Poco F7 «слили» до презентации: дизайн, характеристики и дата запуска

17.06.2025
M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

22.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить