Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читати українською
Российские хакеры проломили защиту Gmail: кто под угрозой
3.2т

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
20:15
Возможно, у Трампа есть секретное оружие, которое оставит Путина беззащитным, - обозреватель The Telegraph
90
19:46
Летнее наступление РФ: враг в летней кампании несет самые высокие потери, - The Economist
137
19:17
Трамп уже понял, что Путин не хочет завершения войны в Украине, - The Telegraph
197
18:48
Социально уязвимым группам населения упростят получение помощи от ООН и других организаций
221
18:19
В Киеве произошла стрельба, погиб мужчина
238
17:50
Украина станет первой страной в Европе, которая предложит услуги мобильной связи Starlink
568
17:21
США возобновили поставки в Украину снарядов для артиллерии и РСЗО, - Reuters
254
16:52
Обменные пункты изменили курсы доллара и евро: сколько сейчас стоит валюта
305
16:23
Келлог предложил ввести для Украины новый "План Маршалла"
350
15:54
Эти три знака зодиака вскоре получат мощный импульс: для кого начинается время активных перемен
635
15:25
Трамп меняет свое отношение к Путину, - CNN
440
14:56
В Украине мужчинам запретят госслужбу, если они не прошли военную службу, - законопроект
937
14:27
Новая пенсионная реформа: что изменится для миллионов украинцев
1.4т
13:58
Европарламент одобрил введение новой системы въезда-выезда в ЕС
353
13:29
Трамп меняет риторику: действительно ли имеет место резкий разворот политики Белого дома
467
13:00
Астрологи узнали, какому знаку зодиака повезет 10 июля
645
12:31
Рост цен на продукты ускорился: что подорожало больше всего
528
12:02
Стоимость Bitcoin побила новый рекорд
308
11:33
В Киеве водитель BMW укусил полицейского, мужчину отправили в ТЦК
466
11:04
Холодный фронт надвигается: ожидается снижение температуры воздуха
873
10:35
РФ скоро сможет регулярно запускать по Украине более 1000 дронов за одну атаку, - NYT
634
10:06
Мощные осадки накрыли Львов, некоторые улицы города затоплены
390
09:37
Гороскоп на 10 июля: прогноз для всех знаков зодиака
742
09:08
Массированная атака на Киев: количество пострадавших возросло
757
08:56
"Мы не можем полагаться на других": Урсула фон дер Ляйен призвала Европу усиленно готовиться к обороне
569
08:37
В Минсоцполитики предлагают полностью отказаться от показателя прожиточного минимума
772
08:14
В Киеве установили рамки-распылители воды для охлаждения в жару
324
07:42
Пытались вывезти секретную документацию: в Киеве задержали китайских шпионов
441
07:09
У этих знаков зодиака на днях закончится сложный период в их жизни
1.4т
22:59
Цены на газ взлетели: что будет с тарифами для бытовых потребителей
923
22:30
Половина украинцев уже не верит в процветание страны в составе ЕС, - данные опроса
679
22:01
Гороскоп на 10 июля: прогноз для каждого знака зодиака
1.3т
21:32
Мерц заявил, что дипломатические средства в отношении Москвы исчерпаны
546
21:03
В Раду внесли альтернативный проект изменений в бюджет
586
20:34
РФ запустила рекордное количество "шахедов": эксперт оценил, будет ли в обозримом будущем еще больше
679
20:05
Социологи спросили у украинцев, прекратит ли Трамп поставки оружия в страну
465
19:36
Трем знакам зодиака в ближайшее время повезет как никогда
2.2т
19:07
Трамп угрожал Путину "разбомбить Москву к чертям", - CNN
809
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie