Российские хакеры проломили защиту Gmail: кто под угрозой

Российские хакеры обходили многофакторную аутентификацию (MFA) Google в Gmail и проводили целенаправленные атаки
Вчера, 21:58 / Автор: Лілія Тунська
/
507

Исследователи безопасности с Google Threat Intelligence Group (GTIG) обнаружили, что российские хакеры успешно обходили многофакторную аутентификацию (MFA) Google в Gmail для совершения целенаправленных атак. Метод заключался в использовании передовой социальной инженерии, чтобы заставить жертв создать и передать пароли для приложений.

Об этом сообщает Группа разведки угроз Google.

Как работала схема обхода MFA?

Хакеры выдавали себя за должностных лиц Государственного департамента США. Они вступали в контакт с жертвой, а затем убеждали создать пароли для отдельных программ (пароли приложений).

Пароли приложений — это 16-значные коды, которые генерирует Google. Они позволяют определенным программам или устройствам безопасно получать доступ к аккаунту Google, особенно когда включена многофакторная аутентификация. Эти пароли создавались для старых или менее безопасных приложений, которые не могли обрабатывать второй этап проверки MFA. Однако именно это делало их уязвимыми: поскольку пароли приложений пропускают второй шаг проверки, их легче угнать или получить через фишинг.

Сценарий атаки: пример от CitizenLab

Как показал пример, приведенный CitizenLab, злоумышленники действовали по следующей схеме:

  • Первоначальный контакт: Хакеры связывались с жертвой, выдавая себя за представителя Государственного департамента, приглашая на «консультацию» в частном онлайн-разговоре.
  • Создание иллюзии легитимности: Приглашение поступало из аккаунта Gmail, но было отмечено как копии для четырех аккаунтов «@state.gov». Это создавало ложное чувство безопасности, заставляя жертву полагать, что другие сотрудники Госдепартамента отслеживают переписку. По всей вероятности, эти адреса были выдуманы, ведь почтовый сервер Госдепартамента принимает все сообщения без ответа об отказе, даже если адреса не существуют.
  • Выманивание пароля приложения: После того, как жертва проявляла интерес, она получала официальный документ с инструкциями по регистрации учетной записи «Гость-арендатора MS DoS». В документе подробно описывался процесс «добавления вашей рабочей аккаунты… к нашей платформе Гость-арендатора MS DoS», включавшей создание пароля приложения для «обеспечения безопасной связи между внутренними сотрудниками и внешними партнерами».

Таким образом, жертва считала, что создает и распространяет пароль приложения для безопасного доступа к платформе Госдепартамента, тогда как на самом деле она предоставляла злоумышленнику полный доступ к своему аккаунту Google.

Цели и организация кампании

Целями этой кампании, продолжавшейся месяцами, были известные ученые и критики России. Высокая детализация и мастерство организации атак заставили исследователей подозревать, что за ними стоит финансируемая российским государством организация.

Как обезопаситься: рекомендации

Теперь, когда этот метод обхода MFA известен, ожидается рост количества подобных атак.

  • Избегайте паролей приложений: Используйте их только при крайней необходимости. Выделите приложения и устройства, которые поддерживают более безопасные методы входа.
  • Выбирайте более устойчивые методы MFA: Хотя многофакторная аутентификация важна, не все ее виды одинаково надежны. Приложения для проверки подлинности (например, Google Authenticator) или аппаратные ключи безопасности (FIDO2/WebAuthn) более устойчивы к атакам, чем коды на основе SMS, не говоря уже о паролях приложений.
  • Учитесь распознавать фишинг: Злоумышленники часто обходят MFA, обманом заставляя пользователей раскрывать учетные данные или пароли приложений через фишинговые схемы. Регулярно учите себя и другим распознавать такие попытки.
  • Следите за подозрительной активностью: Будьте внимательны к необычным попыткам входа или подозрительному поведению (входы из незнакомых мест/устройств). Ограничь такие входы, где это возможно.
  • Обновляйте ПО: регулярно обновляйте операционную систему и программы для исправления уязвимостей. Включите автоматические обновления.
  • Используйте защитное ПО: Установите программное обеспечение безопасности, которое блокирует вредоносные домены и распознает мошенничество.

Напомним, Тепло приветствовал президента Украины: король Чарльз встретился с Владимиром Зеленским.

Ранее Вести-ua.net писали, Google знает о вас все: 14 вещей, которые могут вас удивить.

Также Вести-ua.net сообщали, Война против Ирана: чем грозит блокада Ормузского пролива.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

22:57
"Проклятый" гриб из гробницы Тутанхамона, убивший 10 ученых, может стать спасением от рака
619
22:43
24 июня Украину накроют дожди, ливни и грозы
279
22:19
Боевые корабли РФ начали открыто сопровождать танкеры "теневого флота" в Ла-Манше
900
22:03
Тепло приветствовал президента Украины: король Чарльз встретился с Владимиром Зеленским
318
21:58
Российские хакеры проломили защиту Gmail: кто под угрозой
551
21:33
Малюк рассказал о двух новых покушениях на Зеленского
608
21:14
Что нужно для успешного контрнаступления ВСУ: анализ Defense Express
408
20:56
Война затягивает экономику РФ в неизбежную пропасть
406
20:41
У Трампа выступили со странным призывом после ударов РФ по Украине
1.2т
20:18
"Немного неясная ситуация": эксперт оценил риски захода россиян из Беларуси
539
20:01
Недавно освобожденного из плена РФ украинца отправили под стражу: что происходит
3.2т
19:53
Эти три знака зодиака преодолеют все препятствия в ближайшие дни
919
19:34
Топливо на АЗС вновь подорожало: какие сейчас цены
476
19:15
Пенсионер ударил по лбу депутата горсовета Ахтырки замороженной скумбрией: какое решение принял суд
629
18:56
Гороскоп таро на неделю с 23 по 29 июня: кому может потребоваться дополнительный отдых
18:37
Как научиться узнавать мошенников с первых секунд разговора: пять очевидных признаков
1.8т
18:18
Удары США по Ирану: супертанкеры разных стран не спешат заходить в Ормузский пролив
461
17:59
Цены на овощи: сколько сейчас стоит "борщевой набор"
373
17:40
В Киеве ремонт моста обойдется более чем в 600 миллионов, - СМИ
441
17:21
Война против Ирана: чем грозит блокада Ормузского пролива
432
17:02
Магнитные бури: чего ожидать от солнечной активности 23—25 июня
377
16:43
Гороскоп на неделю с 23 по 29 июня: кого ждут любовные приключения
511
16:24
Погода в Украине: когда придут дожди и сильный ветер
505
16:05
Качество соли в супермаркетах: почему после ее использования портится консервация
3.1т
15:46
США приступили к эвакуации членов семей дипломатов из Ливана
393
15:27
В Киеве после обстрела возросло количество пострадавших
412
15:08
Курс доллара в обменных пунктах изменился: сколько сейчас стоит валюта
568
14:49
В результате удара по Киеву пострадали здания КПИ
402
14:30
Через несколько лет половина территории Украины может стать чрезмерно засушливой, - климатологи
677
14:11
Эксперты составили рейтинг лучших подержанных авто возрастом до 5 лет
524
13:52
Если Иран заблокирует Ормузский пролив, то нефть подорожает выше $100 за баррель, - аналитики
505
13:33
Гороскоп на 23 июня по картам таро: кому сегодня следует соблюдать осторожность
732
13:14
Великобритания уже разработала план в случае нападения РФ на страну, - The Telegraph
430
12:55
Китай заявил о подрыве доверия к США после ударов Трампа по Ирану
695
12:36
Где в Украине безопасно купаться: перечень пляжей
428
12:17
Иран успел вывезти большую часть высокообогащенного урана перед атакой США, - Reuters
578
11:58
Удар США по ядерным объектам Ирана изменил стоимость доллара
1.5т
11:39
Астрологи уточнили, какому знаку зодиака повезет 23 июня
789
Больше новостей