Російські хакери проломили захист Gmail: хто під загрозою

Російські хакери обходили багатофакторну автентифікацію (MFA) Google у Gmail та проводили цілеспрямовані атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читать на русском
Російські хакери проломили захист Gmail: хто під загрозою
3.5т

Дослідники безпеки з Google Threat Intelligence Group (GTIG) виявили, що російські хакери успішно обходили багатофакторну автентифікацію (MFA) Google у Gmail для здійснення цілеспрямованих атак. Метод полягав у використанні передової соціальної інженерії, щоб змусити жертв створити та передати «паролі для додатків».

Про це повідомляє Група розвідки загроз Google.

Як працювала схема обходу MFA?

Хакери видавали себе за посадовців Державного департаменту США. Вони вступали в контакт із жертвою, а потім переконували її створити паролі для окремих програм (паролі додатків).

Паролі додатків — це 16-значні коди, які генерує Google. Вони дозволяють певним програмам або пристроям безпечно отримувати доступ до облікового запису Google, особливо коли увімкнена багатофакторна автентифікація. Ці паролі створювалися для старих або менш безпечних програм, які не могли обробляти другий етап перевірки MFA. Однак саме це робило їх вразливими: оскільки паролі додатків пропускають другий крок перевірки, їх легше викрасти або отримати через фішинг.

Сценарій атаки: приклад від CitizenLab

Як показав приклад, наведений CitizenLab, зловмисники діяли за такою схемою:

  • Початковий контакт: Хакери зв’язувалися з жертвою, видаючи себе за представника Державного департаменту, запрошуючи на «консультацію» у приватній онлайн-розмові.
  • Створення ілюзії легітимності: Запрошення надходило з облікового запису Gmail, але було позначене як копії для чотирьох облікових записів «@state.gov». Це створювало хибне відчуття безпеки, змушуючи жертву думати, що інші співробітники Держдепартаменту відстежують листування. Ймовірно, ці адреси були вигадані, адже поштовий сервер Держдепартаменту приймає всі повідомлення без відповіді про відмову, навіть якщо адреси не існують.
  • Виманювання пароля додатку: Після того, як жертва виявляла зацікавленість, вона отримувала офіційний документ з інструкціями щодо реєстрації облікового запису «Гість-орендаря MS DoS». У документі детально описувався процес «додавання вашого робочого облікового запису… до нашої платформи Гість-орендаря MS DoS», що включало створення пароля додатка для «забезпечення безпечного зв’язку між внутрішніми співробітниками та зовнішніми партнерами».

Таким чином, жертва вважала, що створює та поширює пароль додатка для безпечного доступу до платформи Держдепартаменту, тоді як насправді вона надавала зловмиснику повний доступ до свого облікового запису Google.

Цілі та організація кампанії

Цілями цієї кампанії, що тривала місяцями, були відомі науковці та критики Росії. Висока деталізація та майстерність організації атак змусили дослідників підозрювати, що за ними стоїть організація, що фінансується російською державою.

Як убезпечитися: рекомендації

Тепер, коли цей метод обходу MFA відомий, очікується зростання кількості подібних атак. Щоб забезпечити безпеку, слід дотримуватися таких рекомендацій:

  • Уникайте паролів додатків: Використовуйте їх лише за крайньої необхідності. Перейдіть на програми та пристрої, які підтримують безпечніші методи входу.
  • Вибирайте стійкіші методи MFA: Хоча багатофакторна автентифікація є важливою, не всі її види однаково надійні. Програми для автентифікації (наприклад, Google Authenticator) або апаратні ключі безпеки (FIDO2/WebAuthn) стійкіші до атак, ніж коди на основі SMS, не кажучи вже про паролі додатків.
  • Навчайтеся розпізнавати фішинг: Зловмисники часто обходять MFA, обманом змушуючи користувачів розкривати облікові дані або паролі додатків через фішингові схеми. Регулярно навчайте себе та інших розпізнавати такі спроби.
  • Слідкуйте за підозрілою активністю: Будьте уважні до незвичайних спроб входу або підозрілої поведінки (входи з незнайомих місць/пристроїв). Обмежте такі входи, де це можливо.
  • Оновлюйте ПЗ: Регулярно оновлюйте операційну систему та програми для виправлення вразливостей. Увімкніть автоматичні оновлення.
  • Використовуйте захисне ПЗ: Встановіть програмне забезпечення безпеки, яке блокує шкідливі домени та розпізнає шахрайство.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
15:47
Робота в Україні: кого зараз шукають роботодавці
107
15:28
Перезавантаження Кабміну: кого можуть звільнити та хто стане новим прем'єр-міністром
163
15:09
Експерт з харчування дав 5 корисних порад, як вибрати стиглий і смачний кавун
174
14:50
Гороскоп таро на тиждень: чого очікувати кожному знаку зодіаку
331
14:31
Перестановки у Кабміні: яким може бути склад нового уряду
323
14:12
Трамп надіслав Путіну потужний сигнал, - WSJ
358
13:53
Для чотирьох знаків зодіаку найближчі дні стануть сприятливим періодом
644
13:34
Трамп роздумує про передачу Україні "Томагавків" для ударів по Росії, - Washington Post
403
13:15
Щоб збити тисячу "шахедів" дронами-перехоплювачами знадобиться тисяча операторів, – військовий аналітик
512
12:56
Курс долара в обмінних пунктах зріс: скільки коштує валюта
252
12:37
Трамп переконаний, що перевага у війні РФ з Україною на боці Москви, - Politico
642
12:18
Ці три знаки зодіаку незабаром відчують важливі зміни: хто у списку
733
11:59
Остаточного рішення про відправку Patriot в Україну ще не ухвалено, - Пісторіус
313
11:40
Курс долара найближчим часом: що прогнозують аналітики
307
11:21
У Кривому Розі поліцейський стріляв в "ухилянта" після того, як той ударив його викруткою
1.8т
11:02
Новий ультиматум Трампа: чи піде Путін на поступки
424
10:43
Якому знаку зодіаку пощастить 15 липня: прогноз астрологів
529
10:24
В Україні зросли зарплати: на яких роботах добре платять
570
10:05
Спека не йде: синоптик дала прогноз погоди на сьогодні
290
09:46
Військовий аналітик спрогнозував, яку тактику використовуватимуть росіяни найближчим часом
417
09:27
Гороскоп на 15 липня для всіх знаків зодіаку
579
09:08
У Сенаті відклали просування законопроекту про санкції проти РФ
460
08:57
Трамп відправить Україні 17 систем Patriot
351
08:34
Гороскоп на 15 липня для всіх Зодіаків
876
08:13
Свириденко назвала головні завдання на посаді прем'єра: коли оголосять склад Кабміну
622
07:58
Чи вигідно їздити електромобілем: експерти підрахували ціну зарядки
1.2т
07:36
Фіцо "умовили" підтримати новий пакет санкцій ЄС, але тепер його блокує Мальта - ЗМІ
546
07:14
Викидати не можна: священик сказав, що робити зі старим хрестом із могили
1.9т
22:57
У РФ в один день померли два відомі кінорежисери
3.2т
22:43
Україну розігріє до +37°: де буде найспекотніше
505
22:19
В одній з областей України зафіксували землетрус
519
22:03
У РФ досі не прибрали уламки бомбардувальників після операції СБУ "Павутина"
553
21:58
Німецькі військові будуть готові вбивати російських солдатів: Пісторіус назвав важливу умову для цього
870
21:33
У Польщі викликають на ВЛК понад 230 тисяч чоловіків та жінок
636
21:14
Коли штучний інтелект стане розумнішим за всіх людей: прогноз Ілона Маска
640
20:56
У Краматорську з-під варти втекли четверо російських полонених — ЗМІ
1.4т
20:41
Трамп: США запровадять проти Росії вторинні тарифи у 100%
530
20:18
"Починається друга хвиля", - експерт розповів, що встиг ворог за час літнього наступу
731
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie