USD
41.26 UAH ▲0.1%
EUR
48.13 UAH ▲0.31%
GBP
55.77 UAH ▲0.54%
PLN
11.29 UAH ▲0.05%
CZK
1.96 UAH ▲0.17%
Поширити: Шкідливе ПЗ Astaroth було доступне в даркнеті з оновленнями, які можна...

Під загрозою 1,8 млрд акаунтів: що відомо про небезпечну атаку на Gmail, яка краде паролі

Поширити: Шкідливе ПЗ Astaroth було доступне в даркнеті з оновленнями, які можна було отримати через Telegram. Нова кібератака на поштового клієнта Gmail націлена на крадіжку призначених для користувача даних. Про це пише The Sun.

Найбільший сервіс електронної пошти стикається з серйозною загрозою з боку хакерів. Активація спам-фільтра є основним способом боротьби проти фішингових електронних листів, які можуть ошукати людей, щоб передати дані облікового запису прямо в руки зловмисників.

Якщо фільтр прибрати, фішингові електронні листи, які мають вигляд звичайної веб-сторінки, можуть бути надіслані безпосередньо в поштову скриньку, внаслідок чого користувач зазвичай входить у свій обліковий запис.

"Ці атаки можуть бути небезпечними для компаній", — сказав експерт із цифрової безпеки Джеймс Найт. Він додав: "Якщо ці електронні листи отримано, люди мають бути дуже обережними з тим, що вони відкривають, і на які посилання вони натискають.

Пам'ятайте: те, що це схоже на логін Gmail або Office, не означає, що це він і є насправді". Найт розповів про шкідливе ПЗ Astaroth, яке доступне в даркнеті. За його словами, воно може подолати двофакторну аутентифікацію, що означає, що хакери можуть видати себе за кого завгодно.

Це шкідливе програмне забезпечення протягом шести місяців отримувало оновлення через месенджер Telegram. Незважаючи на передбачуваний додатковий рівень захисту для облікового запису, цей фішинговий набір утиліт пропонує різні методи обману потенційних жертв.

Це означає, що хакери не обмежуються тільки інформацією про обліковий запис, вони можуть отримати доступ до імен користувачів, паролів, номерів кредитних карток, банківської інформації та багато чого іншого.

Раніше вважалося, що фішингові інструменти можуть бути ефективними тільки шляхом надсилання підозрілих посилань в електронних листах, але Astaroth пропонує альтернативний метод: підроблена веб-сторінка дублює будь-яку "законну" сторінку, і фішинг-фільтр просто не розпізнає її.

Атаки за допомогою Astaroth вперше були зафіксовані в травні минулого року. У результаті було вкрадено не тільки кошти з рахунків, а й особисті дані багатьох жертв. Нагадаємо, 27 січня 500 найбагатших людей у світі втратили 108 мільярдів доларів через успіх стартапу DeepSeek.

Поширити: Президент Російської Федерації Володимир Путін на полі бою в Україні я...
Поширити: На Тайвані стверджують, що військовий парад у КНР обійдеться в колосал...
Поширити: На початку 2025 року польська компанія WB Group розгорнула в Україні в...
Поширити: Літак з президенткою Єврокомісії Урсулою фон дер Ляйєн здійснив у Болг...
Поширити: Начальник Генерального штабу Збройних сил Російської Федерації Валерій...
Поширити: Державна служба України з питань безпечності харчових продуктів та зах...
Поширити: Впродовж липня-серпня Сили оборони України активно били по цехах та за...
Поширити: Впродовж літа росіяни так і не спромоглися захопити жодного великого м...
Поширити: Роль Путіна зіграв Джуд Лоу, проте цей фільм більше про його вигаданог...
Поширити: Атомний підводний човен К-572
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...