Російські хакери проломили захист Gmail: хто під загрозою

Російські хакери обходили багатофакторну автентифікацію (MFA) Google у Gmail та проводили цілеспрямовані атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читать на русском
Російські хакери проломили захист Gmail: хто під загрозою
6.7т

Дослідники безпеки з Google Threat Intelligence Group (GTIG) виявили, що російські хакери успішно обходили багатофакторну автентифікацію (MFA) Google у Gmail для здійснення цілеспрямованих атак. Метод полягав у використанні передової соціальної інженерії, щоб змусити жертв створити та передати «паролі для додатків».

Про це повідомляє Група розвідки загроз Google.

Як працювала схема обходу MFA?

Хакери видавали себе за посадовців Державного департаменту США. Вони вступали в контакт із жертвою, а потім переконували її створити паролі для окремих програм (паролі додатків).

Паролі додатків — це 16-значні коди, які генерує Google. Вони дозволяють певним програмам або пристроям безпечно отримувати доступ до облікового запису Google, особливо коли увімкнена багатофакторна автентифікація. Ці паролі створювалися для старих або менш безпечних програм, які не могли обробляти другий етап перевірки MFA. Однак саме це робило їх вразливими: оскільки паролі додатків пропускають другий крок перевірки, їх легше викрасти або отримати через фішинг.

Сценарій атаки: приклад від CitizenLab

Як показав приклад, наведений CitizenLab, зловмисники діяли за такою схемою:

  • Початковий контакт: Хакери зв’язувалися з жертвою, видаючи себе за представника Державного департаменту, запрошуючи на «консультацію» у приватній онлайн-розмові.
  • Створення ілюзії легітимності: Запрошення надходило з облікового запису Gmail, але було позначене як копії для чотирьох облікових записів «@state.gov». Це створювало хибне відчуття безпеки, змушуючи жертву думати, що інші співробітники Держдепартаменту відстежують листування. Ймовірно, ці адреси були вигадані, адже поштовий сервер Держдепартаменту приймає всі повідомлення без відповіді про відмову, навіть якщо адреси не існують.
  • Виманювання пароля додатку: Після того, як жертва виявляла зацікавленість, вона отримувала офіційний документ з інструкціями щодо реєстрації облікового запису «Гість-орендаря MS DoS». У документі детально описувався процес «додавання вашого робочого облікового запису… до нашої платформи Гість-орендаря MS DoS», що включало створення пароля додатка для «забезпечення безпечного зв’язку між внутрішніми співробітниками та зовнішніми партнерами».

Таким чином, жертва вважала, що створює та поширює пароль додатка для безпечного доступу до платформи Держдепартаменту, тоді як насправді вона надавала зловмиснику повний доступ до свого облікового запису Google.

Цілі та організація кампанії

Цілями цієї кампанії, що тривала місяцями, були відомі науковці та критики Росії. Висока деталізація та майстерність організації атак змусили дослідників підозрювати, що за ними стоїть організація, що фінансується російською державою.

Як убезпечитися: рекомендації

Тепер, коли цей метод обходу MFA відомий, очікується зростання кількості подібних атак. Щоб забезпечити безпеку, слід дотримуватися таких рекомендацій:

  • Уникайте паролів додатків: Використовуйте їх лише за крайньої необхідності. Перейдіть на програми та пристрої, які підтримують безпечніші методи входу.
  • Вибирайте стійкіші методи MFA: Хоча багатофакторна автентифікація є важливою, не всі її види однаково надійні. Програми для автентифікації (наприклад, Google Authenticator) або апаратні ключі безпеки (FIDO2/WebAuthn) стійкіші до атак, ніж коди на основі SMS, не кажучи вже про паролі додатків.
  • Навчайтеся розпізнавати фішинг: Зловмисники часто обходять MFA, обманом змушуючи користувачів розкривати облікові дані або паролі додатків через фішингові схеми. Регулярно навчайте себе та інших розпізнавати такі спроби.
  • Слідкуйте за підозрілою активністю: Будьте уважні до незвичайних спроб входу або підозрілої поведінки (входи з незнайомих місць/пристроїв). Обмежте такі входи, де це можливо.
  • Оновлюйте ПЗ: Регулярно оновлюйте операційну систему та програми для виправлення вразливостей. Увімкніть автоматичні оновлення.
  • Використовуйте захисне ПЗ: Встановіть програмне забезпечення безпеки, яке блокує шкідливі домени та розпізнає шахрайство.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
15:08
Розриви труб через морози є майже в кожному районі столиці, - КМВА
80
14:49
Шмигаль озвучив нові правила комендантської години
113
14:30
Курс валют: як довго ще триватиме падіння гривні
191
14:11
Нобелівський комітет відреагував на передачу премії миру Трампу
386
13:52
Названо найпопулярніший колір нових легкових автомобілів в Україні
240
13:33
Гороскоп на 16 січня за картами таро: які важливі події можуть статися
279
13:14
Валюта знову подорожчала: який курс долара та євро наприкінці тижня
309
12:55
До Києва можуть направити бригади з інших регіонів для підключення генераторів
265
12:36
Відсипатися на вихідних небезпечно: як ця звичка шкодить здоров'ю
264
12:17
На Землі знову очікується магнітна буря: коли планету знову накриє високошвидкісний потік частинок
308
11:58
Тимошенко у суді уточнила, що розмови, яку опублікувало НАБУ, не було
451
11:39
Кличко анонсував премії на 50 млн грн: хто отримає гроші
303
11:20
Імпорт газу в Україну: як газ із Європи та США рятує країну
273
11:01
Астрологи уточнили, якому знаку зодіаку пощастить 16 січня
360
10:42
Протести у Міннесоті: Трамп не виключив залучення армії для відновлення порядку
340
10:23
Ціни на продукти продовжать своє зростання: що подорожчає найбільше
331
10:04
Морози посилюватимуться: прогноз погоди на сьогодні
295
09:45
Мачадо передала Нобелівську премію миру Трампу
456
09:26
Гороскоп на 16 січня: прогноз для всіх знаків зодіаку
542
09:07
В Україні змінюються правила комендантської години: чи можна вільно пересуватися вулицями
362
08:57
Деяких пенсіонерів змусять повернути гроші державі: Пенсійний фонд називає 5 випадків
717
08:34
"Треба протриматися тижні": гендиректор Yasno попередив про найскладніший відрізок зими
384
08:13
Правила війни дронів знову змінюються: “Флеш” попередив про нову загрозу
404
07:58
Виїзд Міндіча готували заздалегідь: у НАБУ розкрили деталі
693
07:36
У Європі побоюються жорсткого впливу Венса на Трампа — Politico
384
07:14
Кухарі і десантники: РФ перекидає резерви на Запорізький напрямок, - Волошин
450
22:57
Канікули в Україні триватимуть до 1 лютого: МОН ухвалило рішення
610
22:43
Коротке потепління в Україні 16 січня зміниться морозами
448
22:19
Путін зробив несподівану заяву про нормалізацію відносин з Європою
1.3т
22:03
Україна стягує елітні війська на ключові напрямки, і у цієї тактики є слабке місце, - FT
1.1т
21:58
Саме Росія, а не Україна, відкидає мирний план Трампа, - прем’єр Польщі
428
21:33
В Україні заборонять тримати тварин на прив'язі: подробиці
1.1т
21:14
У Підмосков'ї знайшли мертвим колишнього заступника голови Мінпраці РФ
694
20:56
Туреччина розгорне винищувачі в Естонії та Румунії в межах місій НАТО з охорони повітряного простору
570
20:41
Москва відреагувала на звинувачення Трампа, що Зеленський не готовий до миру
1.2т
20:18
В Україні затвердять український правопис як стандарт державної мови: що нового
780
20:01
США продали першу партію венесуельської нафти: Reuters розкрило деталі
524
19:54
Названо 4 знаки зодіаку, на яких у 2026 році чекають великі сюрпризи
1.5т
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie