Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читати українською
Российские хакеры проломили защиту Gmail: кто под угрозой
6.6т

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
10:18
Встреча Зеленского и Трампа была напряженной, - Axios
22
10:01
Охотники за привидениями решили исследовать заброшенную психбольницу, но из-за жутких звуков быстро убежали
124
09:56
Рождество по-королевски: Букингемский дворец объявил об открытии своего первого магазина
112
09:33
Будут как новенькие: простой трюк с зубной щеткой и подошвой
131
09:09
Фицо заявил, что Словакия не будет тормозить вступление Украины в ЕС
186
08:58
Украину накрыл циклон с дождями и похолоданием: что будет с погодой сегодня
210
08:36
Зеленский привез Трампу карты "болевых точек" РФ, чтобы надавить на Путина, - источник
254
08:14
Сможет ли Путин беспрепятственно въехать в Венгрию: в ЕС дали ответ
605
22:57
"Просто подождите", - Трамп встретился с Зеленским и дал обещание Украине
2.7т
22:43
Резкое похолодание и снег: синоптики назвали дату внезапного ухудшения погоды
1.2т
22:19
Трамп начал хвалить Си Цзиньпина и согласился на встречу
654
22:03
Встреча между ЕС и Китаем закончилась спором
1.1т
21:56
Усик анонсировал следующий бой и сказал, когда завершит карьеру
737
21:33
В ВСУ объяснили, как изменение погоды влияет на штурмы и использование оружия россиянами
546
21:14
Орбан поговорил с Путиным и заявил, что подготовка к встрече с Трампом «идет на полную скорость»
1.2т
20:58
Суд в Польше определился с экстрадицией подозреваемого во взрыве "Северного потока" украинца
576
20:41
"От Ярослава Мудрого до Хмельницкого": Путин ошеломил Трампа на Аляске
1.2т
20:18
Суд в РФ приговорил 15 украинских пленных к большим срокам лишения свободы, они заявляли о пытках
958
20:01
В Кремле не знают, как Путин должен попасть в Будапешт на встречу с Трампом
4.4т
19:53
Гороскоп на 18 октября: прогноз для каждого знака зодиака
1.1т
19:34
Рынок криптовалют лихорадит: биткойн вновь резко упал
539
19:15
Погода напомнит о приближении зимы: что обещают синоптики на этих выходных
511
19:01
Трамп омрачил визит Зеленского и отложил поставки Tomahawk, - WSJ
3.8т
18:56
Перед этими знаками зодиака очень скоро откроются все двери
18:37
Курс доллара: сколько может стоить валюта в следующем году
600
18:18
Странам НАТО необходимо сбивать российские самолеты-нарушители, - премьер Канады
808
17:59
Турецкая лира обвалилась до рекордно низкого уровня - Bloomberg
662
17:40
Бывшего советника Трампа обвинили в ненадлежащем обращении с секретной информацией
612
17:21
Спецпредставитель Путина обвинил Великобританию и страны ЕС в нежелании мира
980
17:02
В Украину идут затяжные дожди: когда температура значительно упадет
604
16:43
Россияне изменили тактику ударов по украинской энергетике, - глава "Укрэнерго"
650
16:24
Лукашенко активизировал контакты с ЕС, - Reuters
739
16:05
Люди, родившиеся в эти месяцы, обладают особым внутренним стержнем
1.4т
15:46
ТЦК "потеряли тормоза", над людьми там просто издеваются, - нардеп
4.6т
15:27
В следующем году пройти бесплатный медицинский осмотр смогут около 5 миллионов украинцев
780
15:08
Саммит Трампа и Путина в Будапеште вызвал волну возмущения в Европе, - The Telegraph
1.9т
14:49
Названы лучшие города в мире для жизни: кто попал в топ-20
960
14:30
Звонок Трампа в Москву: главный приз достанется Путину, - обозреватель Sky News
1.2т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie