Російські хакери проломили захист Gmail: хто під загрозою

Російські хакери обходили багатофакторну автентифікацію (MFA) Google у Gmail та проводили цілеспрямовані атаки
Вчора, 21:58 / Автор: Лілія Тунська
/
458

Дослідники безпеки з Google Threat Intelligence Group (GTIG) виявили, що російські хакери успішно обходили багатофакторну автентифікацію (MFA) Google у Gmail для здійснення цілеспрямованих атак. Метод полягав у використанні передової соціальної інженерії, щоб змусити жертв створити та передати «паролі для додатків».

Про це повідомляє Група розвідки загроз Google.

Як працювала схема обходу MFA?

Хакери видавали себе за посадовців Державного департаменту США. Вони вступали в контакт із жертвою, а потім переконували її створити паролі для окремих програм (паролі додатків).

Паролі додатків — це 16-значні коди, які генерує Google. Вони дозволяють певним програмам або пристроям безпечно отримувати доступ до облікового запису Google, особливо коли увімкнена багатофакторна автентифікація. Ці паролі створювалися для старих або менш безпечних програм, які не могли обробляти другий етап перевірки MFA. Однак саме це робило їх вразливими: оскільки паролі додатків пропускають другий крок перевірки, їх легше викрасти або отримати через фішинг.

Сценарій атаки: приклад від CitizenLab

Як показав приклад, наведений CitizenLab, зловмисники діяли за такою схемою:

  • Початковий контакт: Хакери зв’язувалися з жертвою, видаючи себе за представника Державного департаменту, запрошуючи на «консультацію» у приватній онлайн-розмові.
  • Створення ілюзії легітимності: Запрошення надходило з облікового запису Gmail, але було позначене як копії для чотирьох облікових записів «@state.gov». Це створювало хибне відчуття безпеки, змушуючи жертву думати, що інші співробітники Держдепартаменту відстежують листування. Ймовірно, ці адреси були вигадані, адже поштовий сервер Держдепартаменту приймає всі повідомлення без відповіді про відмову, навіть якщо адреси не існують.
  • Виманювання пароля додатку: Після того, як жертва виявляла зацікавленість, вона отримувала офіційний документ з інструкціями щодо реєстрації облікового запису «Гість-орендаря MS DoS». У документі детально описувався процес «додавання вашого робочого облікового запису… до нашої платформи Гість-орендаря MS DoS», що включало створення пароля додатка для «забезпечення безпечного зв’язку між внутрішніми співробітниками та зовнішніми партнерами».

Таким чином, жертва вважала, що створює та поширює пароль додатка для безпечного доступу до платформи Держдепартаменту, тоді як насправді вона надавала зловмиснику повний доступ до свого облікового запису Google.

Цілі та організація кампанії

Цілями цієї кампанії, що тривала місяцями, були відомі науковці та критики Росії. Висока деталізація та майстерність організації атак змусили дослідників підозрювати, що за ними стоїть організація, що фінансується російською державою.

Як убезпечитися: рекомендації

Тепер, коли цей метод обходу MFA відомий, очікується зростання кількості подібних атак. Щоб забезпечити безпеку, слід дотримуватися таких рекомендацій:

  • Уникайте паролів додатків: Використовуйте їх лише за крайньої необхідності. Перейдіть на програми та пристрої, які підтримують безпечніші методи входу.
  • Вибирайте стійкіші методи MFA: Хоча багатофакторна автентифікація є важливою, не всі її види однаково надійні. Програми для автентифікації (наприклад, Google Authenticator) або апаратні ключі безпеки (FIDO2/WebAuthn) стійкіші до атак, ніж коди на основі SMS, не кажучи вже про паролі додатків.
  • Навчайтеся розпізнавати фішинг: Зловмисники часто обходять MFA, обманом змушуючи користувачів розкривати облікові дані або паролі додатків через фішингові схеми. Регулярно навчайте себе та інших розпізнавати такі спроби.
  • Слідкуйте за підозрілою активністю: Будьте уважні до незвичайних спроб входу або підозрілої поведінки (входи з незнайомих місць/пристроїв). Обмежте такі входи, де це можливо.
  • Оновлюйте ПЗ: Регулярно оновлюйте операційну систему та програми для виправлення вразливостей. Увімкніть автоматичні оновлення.
  • Використовуйте захисне ПЗ: Встановіть програмне забезпечення безпеки, яке блокує шкідливі домени та розпізнає шахрайство.

Нагадаємо, Атака РФ на Київ та область: у ДСНС уточнили кількість загиблих.

Раніше Вєсті-ua.net писали,

Також Вєсті-ua.net повідомляли, Якщо Іран заблокує Ормузьку протоку, то нафта подорожчає вище $100 за барель, - аналітики.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Останні новини

22:57
"Проклятий" гриб із гробниці, який убив 10 учених, може стати порятунком від раку
530
22:43
24 червня Україну накриють дощі, зливи та грози
252
22:19
Бойові кораблі РФ почали відкрито супроводжувати танкери "тіньового флоту" в Ла-Манші
840
22:03
Тепло привітав президента України: король Чарльз зустрівся з Володимиром Зеленським
290
21:58
Російські хакери проломили захист Gmail: хто під загрозою
500
21:33
Малюк розповів про два нові замахи на Зеленського
567
21:14
Що потрібно для успішного контрнаступу ЗСУ: аналіз Defense Express
386
20:56
Війна затягує економіку РФ в неминучу прірву
373
20:41
У Трампа виступили з дивним закликом після ударів РФ по Україні
1.1т
20:18
"Трохи неясна ситуація": експерт оцінив ризики заходу росіян з Білорусі
500
20:01
Нещодавно звільненого із полону РФ українця відправили під варту: що відбувається
19:53
Ці три знаки зодіаку подолають усі перешкоди найближчими днями
877
19:34
Паливо на АЗС знову подорожчало: які зараз ціни
436
19:15
Пенсіонер ударив у лоб депутата міськради Охтирки замороженою скумбрією: яке рішення ухвалив суд
596
18:56
Гороскоп таро на тиждень з 23 по 29 червня: кому може знадобитися додатковий відпочинок
984
18:37
Як навчитися впізнавати шахраїв з перших секунд розмови: п'ять очевидних ознак
1.7т
18:18
Удари США по Ірану: супертанкери різних країн не поспішають заходити в Ормузьку протоку
441
17:59
Ціни на овочі: скільки зараз коштує "борщовий набір"
342
17:40
У Києві ремонт мосту коштуватиме понад 600 мільйонів, - ЗМІ
412
17:21
Війна проти Ірану: чим загрожує блокада Ормузької протоки
393
17:02
Магнітні бурі: чого очікувати від сонячної активності 23—25 червня
363
16:43
Гороскоп на тиждень з 23 по 29 червня: на кого чекають любовні пригоди
493
16:24
Погода в Україні: коли прийдуть дощі та сильний вітер
494
16:05
Якість солі в супермаркетах: чому після її використання псується консервація
15:46
США розпочали евакуацію членів сімей дипломатів з Лівану
384
15:27
У Києві після обстрілу зросла кількість постраждалих
402
15:08
Курс долара в обмінних пунктах змінився: скільки зараз коштує валюта
558
14:49
Внаслідок удару по Києву постраждали будівлі КПІ
391
14:30
За кілька років половина території України може стати надмірно посушливою, - кліматологи
668
14:11
Експерти склали рейтинг найкращих уживаних авто віком до 5 років
513
13:52
Якщо Іран заблокує Ормузьку протоку, то нафта подорожчає вище $100 за барель, - аналітики
495
13:33
Гороскоп на 23 червня за картами таро: кому сьогодні слід бути обережним
720
13:14
Великобританія вже розробила план у разі нападу РФ на країну, - The Telegraph
420
12:55
Китай заявив про підрив довіри до США після ударів Трампа по Ірану
686
12:36
Де в Україні безпечно купатися: список пляжів
420
12:17
Іран встиг вивезти більшу частину високозбагаченого урану перед атакою США, - Reuters
568
11:58
Удар США по ядерних об'єктах Ірану змінив вартість долара
1.5т
11:39
Астрологи уточнили, якому знаку зодіаку пощастить 23 червня
778
Більше новин