Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
Вчера, 21:58 / Автор: Лілія Тунська
/
Читати українською
Российские хакеры проломили защиту Gmail: кто под угрозой
555

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:57
"Проклятый" гриб из гробницы Тутанхамона, убивший 10 ученых, может стать спасением от рака
740
22:43
24 июня Украину накроют дожди, ливни и грозы
340
22:19
Боевые корабли РФ начали открыто сопровождать танкеры "теневого флота" в Ла-Манше
972
22:03
Тепло приветствовал президента Украины: король Чарльз встретился с Владимиром Зеленским
378
21:58
Российские хакеры проломили защиту Gmail: кто под угрозой
600
21:33
Малюк рассказал о двух новых покушениях на Зеленского
681
21:14
Что нужно для успешного контрнаступления ВСУ: анализ Defense Express
453
20:56
Война затягивает экономику РФ в неизбежную пропасть
460
20:41
У Трампа выступили со странным призывом после ударов РФ по Украине
1.3т
20:18
"Немного неясная ситуация": эксперт оценил риски захода россиян из Беларуси
567
20:01
Недавно освобожденного из плена РФ украинца отправили под стражу: что происходит
3.5т
19:53
Эти три знака зодиака преодолеют все препятствия в ближайшие дни
971
19:34
Топливо на АЗС вновь подорожало: какие сейчас цены
523
19:15
Пенсионер ударил по лбу депутата горсовета Ахтырки замороженной скумбрией: какое решение принял суд
691
18:56
Гороскоп таро на неделю с 23 по 29 июня: кому может потребоваться дополнительный отдых
1.1т
18:37
Как научиться узнавать мошенников с первых секунд разговора: пять очевидных признаков
1.9т
18:18
Удары США по Ирану: супертанкеры разных стран не спешат заходить в Ормузский пролив
494
17:59
Цены на овощи: сколько сейчас стоит "борщевой набор"
401
17:40
В Киеве ремонт моста обойдется более чем в 600 миллионов, - СМИ
462
17:21
Война против Ирана: чем грозит блокада Ормузского пролива
452
17:02
Магнитные бури: чего ожидать от солнечной активности 23—25 июня
407
16:43
Гороскоп на неделю с 23 по 29 июня: кого ждут любовные приключения
544
16:24
Погода в Украине: когда придут дожди и сильный ветер
529
16:05
Качество соли в супермаркетах: почему после ее использования портится консервация
3.2т
15:46
США приступили к эвакуации членов семей дипломатов из Ливана
409
15:27
В Киеве после обстрела возросло количество пострадавших
429
15:08
Курс доллара в обменных пунктах изменился: сколько сейчас стоит валюта
584
14:49
В результате удара по Киеву пострадали здания КПИ
417
14:30
Через несколько лет половина территории Украины может стать чрезмерно засушливой, - климатологи
706
14:11
Эксперты составили рейтинг лучших подержанных авто возрастом до 5 лет
543
13:52
Если Иран заблокирует Ормузский пролив, то нефть подорожает выше $100 за баррель, - аналитики
524
13:33
Гороскоп на 23 июня по картам таро: кому сегодня следует соблюдать осторожность
744
13:14
Великобритания уже разработала план в случае нападения РФ на страну, - The Telegraph
452
12:55
Китай заявил о подрыве доверия к США после ударов Трампа по Ирану
709
12:36
Где в Украине безопасно купаться: перечень пляжей
442
12:17
Иран успел вывезти большую часть высокообогащенного урана перед атакой США, - Reuters
595
11:58
Удар США по ядерным объектам Ирана изменил стоимость доллара
1.6т
11:39
Астрологи уточнили, какому знаку зодиака повезет 23 июня
803
Больше новостей

Продолжая просматривать Вести-UA.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie