IT обозрение
Понедельник, 23 июня, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
A A
0
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

ЭТО ИНТЕРЕСНО

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте так-же

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных
Новости

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
0

Раздел Технологии выходит при поддержке Компания X Display Company (XDC) представила высокоскоростной дисплей, способный воспроизводить 1 млн FPS. Геймеры, возможно,...

Read more
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

22.06.2025
Рецензия на мультфильм «Элио» / Elio

Рецензия на мультфильм «Элио» / Elio

22.06.2025
Рецензия на фильм «28 лет спустя» / 28 Years Later

Рецензия на фильм «28 лет спустя» / 28 Years Later

22.06.2025

ТОП НОВОСТИ

Масштабное неофициальное обновление Batman: Arkham Knight улучшит то, о чем разработчики забыли

Масштабное неофициальное обновление Batman: Arkham Knight улучшит то, о чем разработчики забыли

23.06.2025
В сеть утек первый час геймплея Death Stranding 2: On the Beach

В сеть утек первый час геймплея Death Stranding 2: On the Beach

23.06.2025
Дэвид Коренсвет признался, что не испытывал проблем с костюмом Супермена

Дэвид Коренсвет признался, что не испытывал проблем с костюмом Супермена

23.06.2025
Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

Новый дисплей поддерживает 1 млн FPS — он не для игр, а для 1 Тбит/с передачи данных

23.06.2025
Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

22.06.2025

ПОПУЛЯРНОЕ

  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Обзор Logitech G522 Lightspeed: что умеет новая игровая гарнитура без проводов

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz