Російські хакери проломили захист Gmail: хто під загрозою

Російські хакери обходили багатофакторну автентифікацію (MFA) Google у Gmail та проводили цілеспрямовані атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читать на русском
Російські хакери проломили захист Gmail: хто під загрозою
6.7т

Дослідники безпеки з Google Threat Intelligence Group (GTIG) виявили, що російські хакери успішно обходили багатофакторну автентифікацію (MFA) Google у Gmail для здійснення цілеспрямованих атак. Метод полягав у використанні передової соціальної інженерії, щоб змусити жертв створити та передати «паролі для додатків».

Про це повідомляє Група розвідки загроз Google.

Як працювала схема обходу MFA?

Хакери видавали себе за посадовців Державного департаменту США. Вони вступали в контакт із жертвою, а потім переконували її створити паролі для окремих програм (паролі додатків).

Паролі додатків — це 16-значні коди, які генерує Google. Вони дозволяють певним програмам або пристроям безпечно отримувати доступ до облікового запису Google, особливо коли увімкнена багатофакторна автентифікація. Ці паролі створювалися для старих або менш безпечних програм, які не могли обробляти другий етап перевірки MFA. Однак саме це робило їх вразливими: оскільки паролі додатків пропускають другий крок перевірки, їх легше викрасти або отримати через фішинг.

Сценарій атаки: приклад від CitizenLab

Як показав приклад, наведений CitizenLab, зловмисники діяли за такою схемою:

  • Початковий контакт: Хакери зв’язувалися з жертвою, видаючи себе за представника Державного департаменту, запрошуючи на «консультацію» у приватній онлайн-розмові.
  • Створення ілюзії легітимності: Запрошення надходило з облікового запису Gmail, але було позначене як копії для чотирьох облікових записів «@state.gov». Це створювало хибне відчуття безпеки, змушуючи жертву думати, що інші співробітники Держдепартаменту відстежують листування. Ймовірно, ці адреси були вигадані, адже поштовий сервер Держдепартаменту приймає всі повідомлення без відповіді про відмову, навіть якщо адреси не існують.
  • Виманювання пароля додатку: Після того, як жертва виявляла зацікавленість, вона отримувала офіційний документ з інструкціями щодо реєстрації облікового запису «Гість-орендаря MS DoS». У документі детально описувався процес «додавання вашого робочого облікового запису… до нашої платформи Гість-орендаря MS DoS», що включало створення пароля додатка для «забезпечення безпечного зв’язку між внутрішніми співробітниками та зовнішніми партнерами».

Таким чином, жертва вважала, що створює та поширює пароль додатка для безпечного доступу до платформи Держдепартаменту, тоді як насправді вона надавала зловмиснику повний доступ до свого облікового запису Google.

Цілі та організація кампанії

Цілями цієї кампанії, що тривала місяцями, були відомі науковці та критики Росії. Висока деталізація та майстерність організації атак змусили дослідників підозрювати, що за ними стоїть організація, що фінансується російською державою.

Як убезпечитися: рекомендації

Тепер, коли цей метод обходу MFA відомий, очікується зростання кількості подібних атак. Щоб забезпечити безпеку, слід дотримуватися таких рекомендацій:

  • Уникайте паролів додатків: Використовуйте їх лише за крайньої необхідності. Перейдіть на програми та пристрої, які підтримують безпечніші методи входу.
  • Вибирайте стійкіші методи MFA: Хоча багатофакторна автентифікація є важливою, не всі її види однаково надійні. Програми для автентифікації (наприклад, Google Authenticator) або апаратні ключі безпеки (FIDO2/WebAuthn) стійкіші до атак, ніж коди на основі SMS, не кажучи вже про паролі додатків.
  • Навчайтеся розпізнавати фішинг: Зловмисники часто обходять MFA, обманом змушуючи користувачів розкривати облікові дані або паролі додатків через фішингові схеми. Регулярно навчайте себе та інших розпізнавати такі спроби.
  • Слідкуйте за підозрілою активністю: Будьте уважні до незвичайних спроб входу або підозрілої поведінки (входи з незнайомих місць/пристроїв). Обмежте такі входи, де це можливо.
  • Оновлюйте ПЗ: Регулярно оновлюйте операційну систему та програми для виправлення вразливостей. Увімкніть автоматичні оновлення.
  • Використовуйте захисне ПЗ: Встановіть програмне забезпечення безпеки, яке блокує шкідливі домени та розпізнає шахрайство.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
22:43
В Україну йде похолодання: прогноз погоди від синоптикині Діденко
365
22:19
Макрон про боротьбу з корупцією в Україні: "Лекцій Києву не буде"
353
22:03
У Росії підірвали автомобіль розробника систем для далекобійних ракет
605
21:58
Території обговорювали 6,5 годин. Мирний план США щодо України став кращим, - Зеленський
416
21:33
"Шахеди" можуть запускати ракети: відео ліквідації такого БпЛА
486
21:14
Віткофф під час нової зустрічі з Умєровим поговорив із Зеленським: що відомо
487
20:56
Малюк запровадив "санкції" проти "тіньового флоту" РФ: експерт про козирі України у мирних переговорах
754
20:41
Оксфордський словник визначив слово року: ним став опис дратівливого контенту в інтернеті
364
20:18
Росіяни просунулися у трьох областях — мапи Deep State
415
20:01
Європа злізає з "газової голки": російський експорт обвалиться у 2025 році
504
19:53
Гороскоп на 2 грудня: прогноз для кожного знака зодіаку
1.2т
19:34
У Кремлі уточнили, коли відбудеться зустріч Путіна з Віткоффом
502
19:15
Хмарно та сиро: прогноз погоди на 2 грудня
361
18:56
Фінансовий гороскоп на тиждень: хто може розраховувати на прибуток
777
18:37
Магнітні бурі: чого очікувати від сонячної активності 1-3 грудня
422
18:18
Путін дозволив безвізовий в'їзд до РФ громадянам Китаю, - Reuters
739
17:59
Україна зіткнулася з катастрофічним дефіцитом рук
757
17:40
Найближчі дні будуть вирішальними для України, - Каллас
539
17:21
Київ побоюється, що США домовляться з Путіним про мир без участі України, - Politico
803
17:02
Перші дні грудня принесуть кільком знакам зодіаку справжній вибух емоцій
1.1т
16:43
Ціни на овочі та фрукти: який діапазон цін на самому початку грудня
374
16:24
Якою буде зима 2025-2026 в Україні: попередній прогноз погоди
713
16:05
Удар по танкерах "тіньового флоту": атака свідчить про розширення кампанії Києва, - Forbes
769
15:46
Зустріч у Флориді: головні підсумки переговорів США з Україною
496
15:27
Квартири на Новий рік дорожчають: скільки коштує оренда подобово
373
15:08
Переговори у Флориді: Україна та США сфокусувалися на післявоєнних кордонах, - Axios
535
14:49
Ціни зростуть: які причини подорожчання продуктів у грудні
389
14:30
Переговори в Майамі: США обговорювали з Україною відмову від вступу до НАТО, - CNN
602
14:11
Путін не може погодитися на мир, поки не отримає весь Донбас, - дипломат
599
13:52
Українці в Шотландії можуть стати безпритульними через скасування виплат
384
13:33
Гороскоп на 1 грудня за картами таро: для кого цей день стане особливим
620
13:14
"Зимова підтримка": на що українці витрачають 1000 гривень
514
12:55
Київ наполягає на особистому контакті президентів Зеленського та Трампа, - ЗМІ
450
12:36
Погода в перший тиждень зими: що прогнозують синоптики
376
12:17
Білий дім заніс майже всі американські ЗМІ до чорного списку
388
11:58
Єрмака відправили у відставку: чому Зеленський звільнив голову ОП
771
11:39
Європейські армії НАТО готуються відбивати вторгнення РФ без допомоги США, - Bloomberg
420
11:20
Якому знаку зодіаку пощастить 1 грудня: прогноз астрологів
661
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie