Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читати українською
Российские хакеры проломили защиту Gmail: кто под угрозой
6.7т

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
13:14
Валюта вновь подорожала: какой курс доллара и евро в конце недели
90
12:55
В Киев могут направить бригады из других регионов для подключения генераторов
117
12:36
Отсыпаться на выходных опасно: как эта привычка вредит здоровью
142
12:17
На Земле снова ожидается магнитная буря: когда планету снова накроет высокоскоростной поток частиц
204
11:58
Тимошенко в суде уточнила, что разговора, который опубликовало НАБУ, не было
306
11:39
Кличко анонсировал премии на 50 млн грн: кто получит деньги
223
11:20
Импорт газа в Украину: как газ из Европы и США спасает страну
208
11:01
Астрологи уточнили, какому знаку зодиака повезет 16 января
294
10:42
Протесты в Миннесоте: Трамп не исключил привлечение армии для восстановления порядка
262
10:23
Цены на продукты продолжат свой рост: что подорожает больше всего
254
10:04
Морозы будут усиливаться: прогноз погоды на сегодня
245
09:45
Мачадо передала Нобелевскую премию мира Трампу
391
09:26
Гороскоп на 16 января: прогноз для всех знаков зодиака
497
09:07
В Украине меняются правила комендантского часа: можно ли свободно передвигаться по улицам
324
08:57
Некоторых пенсионеров заставят вернуть деньги государству: Пенсионный фонда называет 5 случаев
582
08:34
"Надо продержаться недели": гендиректор Yasno предупредил о самом сложном отрезке зимы
356
08:13
Правила войны дронов снова меняются: "Флэш" предупредил о новой угрозе
372
07:58
Выезд Миндича готовили заранее: в НАБУ раскрыли детали
620
07:36
В Европе опасаются жесткого влияния Вэнса на Трампа - Politico
358
07:14
Повара и десантники: РФ перебрасывает резервы на Запорожское направление, - Волошин
427
22:57
Каникулы в Украине продлятся до 1 февраля: МОН приняло решение
595
22:43
Краткое потепление в Украине 16 января сменится морозами
432
22:19
Путин сделал неожиданное заявление о нормализации отношений с Европой
1.2т
22:03
Украина стягивает элитные войска на ключевые направления, и у этой тактики есть слабое место, - FT
1.1т
21:58
Именно Россия, а не Украина, отвергает мирный план Трампа, - премьер Польши
414
21:33
В Украине запретят держать животных на привязи: подробности
21:14
В Подмосковье нашли мертвым бывшего замглавы Минтруда РФ
674
20:56
Турция развернет истребители в Эстонии и Румынии в рамках миссий НАТО по охране воздушного пространства
555
20:41
Москва отреагировала на обвинения Трампа, что Зеленский не готов к миру
1.2т
20:18
В Украине утвердят украинское правописание, как стандарт государственного языка: что нового
750
20:01
США продали первую партию венесуэльской нефти: Reuters раскрыло детали
514
19:54
Названы 4 знака зодиака, которых в 2026 году ждут большие сюрпризы
1.4т
19:35
Урегулирование войны России против Украины сейчас близко как никогда, - посол США при НАТО
581
19:16
В Украине вводят "электронное трудоустройство"
486
18:57
Эти три знака зодиака стоят на пороге важных перемен
1.2т
18:38
Гренландия выглядит на карте почти как крупный континент: каковы на самом деле размеры острова
2.3т
18:19
Трамп выразил желание, чтобы военные действия США против Ирана были "быстрыми и решительными", - NBC
563
18:00
Рада не поддержала отмену отсрочки для студентов в возрасте 25+
485
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie