IT обозрение
Воскресенье, 22 июня, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

22.06.2025
A A
0
Share on FacebookShare on Twitter
Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Раздел Технологии выходит при поддержке

Как можно хакнуть многофакторную аутентификацию Gmail? Доступ из приложений плюс социальная инженерия.

ЭТО ИНТЕРЕСНО

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

22.06.2025

Хакеры из россии выдавали себя за представителей Государственного департамента США, их мишенью стали известные ученые и критики россии. Атака осуществлена с помощью техники «сложной и персонализированной социальной инженерии», как сообщает BleepingComputer.

Между апрелем и началом июня хакеры рассылали тщательно разработанные фишинговые сообщения, целью которых было убедить получателей создать пароли для приложений и поделиться ими. Эти программы, в свою очередь, предоставляли доступ к учетным записям Google. Таким образом обходилась двухфакторная аутентификация (2FA), поскольку пользователи сами предоставили приложению доступ к Gmail.

Исследователи безопасности из Google Threat Intelligence Group (GTIG) отследили киберпреступника, известного как UNC6293. Они считают, что хакер спонсирован российским государством и может быть связан с группой APT29, управляемой службой внешней разведки россии. Она также известна под названиями NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard и работает по меньшей мере с 2008 года. Ее целями являются правительственные сети, исследовательские институты и аналитические центры.

Исследовательская группа The Citizen Lab расследовала инцидент фишинговой кампании UNC6293, направленной против эксперта по информационным операциям Кира Джайлза. Атака началась с электронного письма, подписанного Клоди С. Вебер, якобы из Государственного департамента США, в котором Джайлза пригласили на «частный онлайн-разговор».

Хотя сообщение поступило из учетной записи Gmail, в строке копий присутствуют несколько адресов электронной почты @state.gov, в частности адрес Клоди С. Вебер, что придает письму более официальный вид. Исследователи не нашли никакой Клоди С. Вебер в Госдепе.

«Мы считаем, злоумышленник знает, что почтовый сервер Государственного департамента, очевидно, настроен на прием всех сообщений и не отправляет уведомления об отказе, даже если адрес не существует», — говорят в The Citizen Lab

После нескольких электронных писем Джайлз выразил заинтересованность, но сообщил, что может быть недоступен в указанный день. Тогда злоумышленник пригласил его присоединиться к платформе Государственного департамента «MS DoS Guest Tenant», «что позволит легко посещать будущие встречи, независимо от того, когда они состоятся».

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Одно из фишинговых писем / BleepingComputer

Джайлз согласился и получил PDF-файл с подробным описанием того, как создать пароль для некоего приложения с доступом к учетной записи Google, который якобы был необходим для регистрации гостевого пользователя на платформе.

Код доступа к приложению должен был быть передан «администраторам DoS в США для добавления внешнего пользователя в гостевой арендатор O365». Это объяснялось в инструкциях по альтернативному решению, которое якобы обеспечивает безопасную связь через платформу между сотрудниками DoS в США и внешними пользователями с учетными записями Gmail.

Gmail під загрозою: російські хакери обходять багатофакторну аутентифікацію, Україна теж згадувалася
Отрывок из инструкции по передаче кода / BleepingComputer

Психологически цель считает, что создает и делится паролем приложения для безопасного доступа к платформе Государственного департамента. На самом деле она предоставляет злоумышленнику полный доступ к своей учетной записи Google.

С апреля по июнь GTIG обнаружила две кампании, одна из которых опиралась на темы, связанные с Госдепом, а другая использовала приманки, связанные с Украиной и Microsoft. Обе кампании имели в инфраструктуре резидентные прокси-серверы и виртуальные приватные серверы, что позволяло злоумышленнику оставаться анонимным при входе в скомпрометированные учетные записи.

Кампании социальной инженерии, которые наблюдали The Citizen Lab и GTIG, были искусно разработаны и опирались на многочисленные фальшивые личности, учетные записи и другие данные и способы для создания иллюзии правдоподобия. Чтобы защититься от опытных злоумышленников, Google рекомендует зарегистрироваться в Программе расширенной защиты, которая повышает меры безопасности учетной записи и не позволяет создавать пароль для подобных приложений или входить в систему без логина.

Раздел Технологии выходит при поддержке

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков.

Читайте так-же

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд
Новости

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
0

Раздел Технологии выходит при поддержке Компания по интернет-безопасности Cloudflare заявила об отражении рекордной DDoS-атаки. В адрес одного из ее клиентов...

Read more
Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

22.06.2025
Рецензия на мультфильм «Элио» / Elio

Рецензия на мультфильм «Элио» / Elio

22.06.2025
Рецензия на фильм «28 лет спустя» / 28 Years Later

Рецензия на фильм «28 лет спустя» / 28 Years Later

22.06.2025
M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

M3GAN 2.0 будет не хоррором, а фантастикой — режиссер вдохновлялся «Терминатором 2» и фильмами 90-х

21.06.2025

ТОП НОВОСТИ

Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

Астрономы получили сверхдетальное изображение галактики Скульптор в 11 миллионах световых лет от нас

22.06.2025
Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

Произошла крупнейшая DDoS-атака в истории — 37,4 ТБ данных за 45 секунд

22.06.2025
Bethesda обратилась к команде Skyblivion за советом по улучшению поддержки модов в будущих играх

Bethesda обратилась к команде Skyblivion за советом по улучшению поддержки модов в будущих играх

22.06.2025
Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

Илон Маск обещает исправить: Grok рассказал о вспышке правого насилия при президентстве Трампа

22.06.2025
Total War: Warhammer 3 получила масштабное июньское обновление 2025 года

Total War: Warhammer 3 получила масштабное июньское обновление 2025 года

22.06.2025

ПОПУЛЯРНОЕ

  • Фермерский симулятор Len’s Island вышел из раннего доступа и получил кооператив на 8 человек — в игре стартовали бесплатные выходные

    Фермерский симулятор Len’s Island вышел из раннего доступа и получил кооператив на 8 человек — в игре стартовали бесплатные выходные

    0 shares
    Share 0 Tweet 0
  • Масштабная стратегия Broken Arrow о войне между Россией и США от российской студии вышла в Steam, но только для владельцев Vanguard Edition

    0 shares
    Share 0 Tweet 0
  • Цена Samsung Galaxy S25, S25+ и S25 Ultra в Европе

    0 shares
    Share 0 Tweet 0
  • Трейлер и скриншоты PowerWash Simulator 2 демонстрируют новые механики и приспособления

    0 shares
    Share 0 Tweet 0
  • Новый сюжетный трейлер Borderlands 4 демонстрирует зловещего Хранителя времени и Клэптрэпа

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz