Російські хакери проломили захист Gmail: хто під загрозою

Російські хакери обходили багатофакторну автентифікацію (MFA) Google у Gmail та проводили цілеспрямовані атаки
23-06-2025, 21:58 / Автор: Лілія Тунська
/
Читать на русском
Російські хакери проломили захист Gmail: хто під загрозою
6.8т

Дослідники безпеки з Google Threat Intelligence Group (GTIG) виявили, що російські хакери успішно обходили багатофакторну автентифікацію (MFA) Google у Gmail для здійснення цілеспрямованих атак. Метод полягав у використанні передової соціальної інженерії, щоб змусити жертв створити та передати «паролі для додатків».

Про це повідомляє Група розвідки загроз Google.

Як працювала схема обходу MFA?

Хакери видавали себе за посадовців Державного департаменту США. Вони вступали в контакт із жертвою, а потім переконували її створити паролі для окремих програм (паролі додатків).

Паролі додатків — це 16-значні коди, які генерує Google. Вони дозволяють певним програмам або пристроям безпечно отримувати доступ до облікового запису Google, особливо коли увімкнена багатофакторна автентифікація. Ці паролі створювалися для старих або менш безпечних програм, які не могли обробляти другий етап перевірки MFA. Однак саме це робило їх вразливими: оскільки паролі додатків пропускають другий крок перевірки, їх легше викрасти або отримати через фішинг.

Сценарій атаки: приклад від CitizenLab

Як показав приклад, наведений CitizenLab, зловмисники діяли за такою схемою:

  • Початковий контакт: Хакери зв’язувалися з жертвою, видаючи себе за представника Державного департаменту, запрошуючи на «консультацію» у приватній онлайн-розмові.
  • Створення ілюзії легітимності: Запрошення надходило з облікового запису Gmail, але було позначене як копії для чотирьох облікових записів «@state.gov». Це створювало хибне відчуття безпеки, змушуючи жертву думати, що інші співробітники Держдепартаменту відстежують листування. Ймовірно, ці адреси були вигадані, адже поштовий сервер Держдепартаменту приймає всі повідомлення без відповіді про відмову, навіть якщо адреси не існують.
  • Виманювання пароля додатку: Після того, як жертва виявляла зацікавленість, вона отримувала офіційний документ з інструкціями щодо реєстрації облікового запису «Гість-орендаря MS DoS». У документі детально описувався процес «додавання вашого робочого облікового запису… до нашої платформи Гість-орендаря MS DoS», що включало створення пароля додатка для «забезпечення безпечного зв’язку між внутрішніми співробітниками та зовнішніми партнерами».

Таким чином, жертва вважала, що створює та поширює пароль додатка для безпечного доступу до платформи Держдепартаменту, тоді як насправді вона надавала зловмиснику повний доступ до свого облікового запису Google.

Цілі та організація кампанії

Цілями цієї кампанії, що тривала місяцями, були відомі науковці та критики Росії. Висока деталізація та майстерність організації атак змусили дослідників підозрювати, що за ними стоїть організація, що фінансується російською державою.

Як убезпечитися: рекомендації

Тепер, коли цей метод обходу MFA відомий, очікується зростання кількості подібних атак. Щоб забезпечити безпеку, слід дотримуватися таких рекомендацій:

  • Уникайте паролів додатків: Використовуйте їх лише за крайньої необхідності. Перейдіть на програми та пристрої, які підтримують безпечніші методи входу.
  • Вибирайте стійкіші методи MFA: Хоча багатофакторна автентифікація є важливою, не всі її види однаково надійні. Програми для автентифікації (наприклад, Google Authenticator) або апаратні ключі безпеки (FIDO2/WebAuthn) стійкіші до атак, ніж коди на основі SMS, не кажучи вже про паролі додатків.
  • Навчайтеся розпізнавати фішинг: Зловмисники часто обходять MFA, обманом змушуючи користувачів розкривати облікові дані або паролі додатків через фішингові схеми. Регулярно навчайте себе та інших розпізнавати такі спроби.
  • Слідкуйте за підозрілою активністю: Будьте уважні до незвичайних спроб входу або підозрілої поведінки (входи з незнайомих місць/пристроїв). Обмежте такі входи, де це можливо.
  • Оновлюйте ПЗ: Регулярно оновлюйте операційну систему та програми для виправлення вразливостей. Увімкніть автоматичні оновлення.
  • Використовуйте захисне ПЗ: Встановіть програмне забезпечення безпеки, яке блокує шкідливі домени та розпізнає шахрайство.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Останні новини
09:28
Гороскоп на 3 березня: прогноз для всіх знаків зодіаку
47
09:09
Війни можна вести вічно: Трамп заявив про майже безмежні запаси зброї у США
124
08:57
В Мінсоцполітики пояснили, як відбувається індексація пенсій з 1 березня
209
08:34
Середня зарплата в Україні скоротилася: де і кому платять найменше
186
08:14
Приватні компанії зможуть брати "в оренду" ППО зі складів ЗСУ: про що йдеться
221
07:58
Макрон: Франція збільшить кількість своїх ядерних боєголовок
205
07:36
У РФ не вистачає особового складу: експерт пояснив успіхи Сил оборони на фронті
273
07:14
Безкоштовний Wi-Fi може вкрасти ваші гроші: експерт пояснив, як працює схема
529
22:57
АЗС переписали цінники: скільки тепер коштує паливо в Україні
1.3т
22:43
Погода в Україні зміниться: прогноз на 3 березня
357
22:19
Війна в Ірані: на німецьких автозаправках утворилися довгі черги
410
22:03
Дрон атакував потяг у Дніпропетровській області: загинув чоловік, семеро поранених
502
21:58
Хегсет заявив, що США не мали наміру змінювати режим в Ірані. Трамп заявляв дещо інше
473
21:33
У Мукачеві затримали кримінального авторитета "Москаля" з арсеналом зброї
888
21:14
Наступні дні стануть вирішальними: Годжес прокоментував повалення режиму аятол в Ірані
20:56
Летів атакувати Україну: білоруські військові збили над Гомелем російський дрон
1.9т
20:41
В Ізраїлі кажуть, що офіс Нетаньягу неушкоджений. Іран раніше заявляв про атаку на нього
574
20:18
Взимку ЗСУ досягли унікальних результатів на фронті: Сирський розкрив деталі
453
20:01
Зеленський назвав три нові цілі ударів Росії
1.7т
19:54
Гороскоп на 3 березня: прогноз для кожного знака зодіаку
1.2т
19:35
У Києві більш як 900 будинків залишаються без теплопостачання, - КГГА
384
19:16
Іран заявив про удар по ядерному об'єкту, є ризик витоку радіації
18:57
Погода на початку березня: синоптики дали прогноз на тиждень
483
18:38
Любовний гороскоп на тиждень до 8 березня: чого очікувати кожному знаку зодіаку
668
18:19
Лідер "Хезболли" став наступною мішенню, - міністр оборони Ізраїлю
715
18:00
На кордоні молодий чоловік намагався видати себе за 71-річну жінку
1.7т
17:41
Через розпочату війну в Ірані світову авіацію охопив хаос
706
17:22
Незаконний акт агресії: у КНДР засудили удари США по Ірану
550
17:03
Долар зміцнився проти всіх основних валют, - Bloomberg
514
16:44
В Україні затвердили єдиний стандарт правопису
494
16:25
Війна в Ірані розігнала ціни на нафту до чотирирічного максимуму, - Bloomberg
590
16:06
Війна в Ірані призвела до різкого здорожчання газу в Європі, - Bloomberg
519
15:47
У небі Кувейту Іран збив кілька американських літаків
752
15:28
Гороскоп на 2 березня за картами таро: кому цей день принесе випробування
463
15:09
Прогноз погоди на березень: чи повернуться морози
813
14:50
Ціни на АЗС у березні: чи буде коригування через операцію в Ірані
511
14:31
Наступні 48 годин стануть вирішальними: чи капітулює Іран
2.3т
14:12
Сенатор Грем уточнив, яка країна стане наступною ціллю США
1.2т
Більше новин

Продовжуючи переглядати vesti-ua.net Ви підтверджуєте, що ознайомилися з Політикою конфіденційності і погоджуєтеся з використанням файлів cookie