Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читати українською
Российские хакеры проломили защиту Gmail: кто под угрозой
5.8т

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
21:33
Санкции добивают российские ледоколы: "инновационный" проект уничтожен
103
21:14
Прорыв под Добропольем: военный описал ситуацию сейчас
458
20:56
На передовой захватчики применяют новый дрон с парашютом: что о нем известно
296
20:41
Трамп сделал заявление об "обмене территорий" в Украине
526
20:18
"Не стоит удивляться", - Ермак показал потопленное судно россиян на Каспии
280
20:01
Если не хватает страхового стажа: что делать
333
19:54
Желания исполнятся раньше: четыре знака зодиака до конца августа получат все, о чём просили
716
19:35
Торжественный прием на Аляске: Трамп встретит Путина лично, - NBC News
450
19:16
В Украине стало больше вакансий для молодежи: сколько готовы платить
218
18:57
Погода в Украине на выходных изменится: будет ли похолодание
251
18:38
Три знака зодиака побывают на седьмом небе от счастья уже в ближайшее время
991
18:19
Выезд мужчин до 22 лет за границу: кого именно будут выпускать
457
18:00
Количество украинцев, находящихся под временной защитой в Польше, выросло
342
17:41
РФ готовится к испытанию "летучего Чернобыля": эксперт пояснил, в чем опасность ракеты
17:22
Встреча Трампа и Путина: цены на газ в Европе уже начали стремительно снижаться, - Bloomberg
293
17:03
Лавров прибыл в США в странном свитере с надписью "СССР"
821
16:44
Эти знаки зодиака вскоре пройдут через серьезное испытание: кого впереди ждут важные перемены
16:25
Военные учения «Запад-2025»: когда будет наибольший риск для Украины
343
16:06
Окружение Путина не поддерживает войну, но боится об этом сказать, - WP
433
15:47
Доллар и евро подешевели: сколько стоит валюта в обменниках
307
15:28
Вблизи Ужгорода двое мужчин пытались пересечь границу на электросамокатах
419
15:09
Саммит на Аляске: Путину придётся делать вид, что он идёт на уступки, - Sky News
417
14:50
Ученые обнаружили возможную прямую связь между кишечной микрофлорой и бессонницей
320
14:31
Дорогу "Железный Рейн" могут вернуть к жизни для борьбы с РФ, - Politico
722
14:12
Встреча Трампа с Путиным может стать самым опасным моментом войны для Зеленского, - The Telegraph
797
13:53
Южная Корея готовится прекратить военные действия на границе с КНДР
456
13:34
Эти пять знаков зодиака вскоре заметят ощутимый прогресс в романтических вопросах
907
13:15
Погода на выходные: сохранится ли влияние антициклона
327
12:56
Федоров уточнил, когда можно будет развестись через "Дію"
318
12:37
Трамп и Путин могут найти компромисс по прекращению огня, - Reuters
541
12:18
"Парад планет" в августе: как его увидеть
421
11:59
В Украине пустеют водохранилища: зафиксированы наименьшие за десятилетие запасы воды
466
11:40
В ожидании результатов с Аляски: три сценария для Украины после переговоров Трампа и Путина
759
11:21
Какому знаку зодиака повезет 15 августа: прогноз астрологов
697
11:02
В Анкоридже состоялся большой митинг в поддержку Украины
521
10:43
Федоров назвал сроки, когда запустят программу "Пакет школьника"
336
10:24
Генсек ООН перед саммитом на Аляске призвал к прекращению огня в Украине
383
10:05
Температура воздуха поднимется до +30 градусов, но не везде: прогноз погоды на сегодня
330
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie