USD
41.46 UAH ▼0.62%
EUR
48.28 UAH ▲1.09%
GBP
55.61 UAH ▲0.69%
PLN
11.33 UAH ▲1.38%
CZK
1.97 UAH ▲1.35%
Поширити: Хакерська група отримала доступ до Gmail-акаунтів західних експертів, ...

Російські хакери викрали паролі від Gmail: кому варто турбуватися за свої дані

Поширити: Хакерська група отримала доступ до Gmail-акаунтів західних експертів, журналістів і дослідників, які вивчають російську пропаганду та агресію проти України. У період з квітня до початку червня хакери розсилали ретельно продумані фішингові повідомлення.

Їхньою метою було переконати одержувачів створити і надати паролі для певних додатків, які забезпечили б доступ до їхніх облікових записів Gmail, пише BleepingComputer.

Як пояснюють дослідники Citizen Lab, жертви вважали, що створюють і передають пароль для конкретного додатка, щоб безпечно отримати доступ до платформи Держдепартаменту США, але насправді вони надають зловмиснику повний доступ до свого облікового запису Google.

Метою зловмисників були відомі дослідники та критики Росії. Експерти розкрили тактику хакерів, описавши атаку на російського експерта з інформаційних операцій Кейра Джайлза. Спочатку Джайлз отримав електронного листа, підписаного Клоді С.

Вебер, нібито з Держдепартаменту США. Вебер, нібито з Держдепартаменту США. У ньому адресату пропонується взяти участь у "приватній онлайн-бесіді".

Після кількох електронних листів, у яких Джайлз висловив зацікавленість, але повідомляв, що не може долучитися до бесіди в зазначений день, шахраї запропонували йому приєднатися до платформи Держдепартаменту "MS DoS Guest Tenant", щоб "з легкістю відвідувати майбутні зустрічі, незалежно від того, коли вони відбудуться".

Джайлз погодився і отримав PDF-файл із докладним описом того, як створити пароль для додатка в обліковому записі Google, необхідний для реєстрації на передбачуваній платформі як гостьового користувача.

На більш пізньому етапі обману було надано пароль додатка "адміністраторам DoS США для додавання зовнішнього користувача в гостьовий клієнт O365".

В інструкції йшлося, що це альтернативне рішення, яке забезпечує безпечний зв'язок через платформу між співробітниками Держдепартаменту США і зовнішніми користувачами з обліковими записами Gmail. Дослідники безпеки з Google Threat Intelligence Group визначили кіберзлочинця як UNC6293.

Вони вважають, що він спонсорується державою і може бути пов'язаний з APT29, групою під керівництвом Служби зовнішньої розвідки Росії (СЗР). APT29 відома під кількома іменами (NobleBaron, Nobelium, Cozy Bear, CozyDuke, Midnight Blizzard) і діє щонайменше з 2008 року.

Її цілями, як правило, є урядові мережі, науково-дослідні інститути та аналітичні центри.

Щоб не стати жертвою хакерів, Google рекомендує зареєструватися у своїй Програмі розширеного захисту, яка посилює заходи безпеки облікового запису і не дає змоги створювати пароль для конкретного застосунку або входити в систему без надання певного ключа доступу.

Нагадаємо, експерти з кібербезпеки виявили колосальний витік, що включає 16 мільярдів розкритих облікових даних, що робить його одним із найбільших в історії.

Поширити: У ніч на 10 серпня ударні безпілотники атакували нафтопереробний завод...
Поширити: Лідери Європейського Союзу закликали президента США Дональда Трампа ве...
Поширити: Позиція України та західних партнерів щодо умов припинення вогню поляг...
Поширити: Володимир Путін запропонував перемир'я в повітрі та морі перед зустріч...
Поширити: Глава Кремля Володимир Путін за умови, якщо Україна піде на територіал...
Поширити: Мешканці Південної Пальміри точно знають, де саме місце російським уда...
Поширити: У Київському районі Харкова російський ударний дрон влучив у меблевий ...
Президент України Володимир Зеленський провів телефонну розмову з Прем’єр-мініст...
Поширити: Буксир спустили на воду 3 роки тому, і весь цей час його добудовували....
Поширити: Росія не припиняє вбивства, а вкладає величезні гроші в озброєння. Кре...
Система HELMA-P потужністю 2 кВт з високою точністю уражає безпілотники на відст...
Компоненти американської компанії Texas Instruments у Росії використовують під ч...
Очільник військової розвідки України висміяв спроби російської пропаганди переко...
Лейтенант медичної служби т. зв.
Молоді українські активісти, за словами проросійських ЗМІ, почали стріляти з авт...
У відомстві заявили, що в закордонному сегменті інтернету функціонують понад 10 ...
За словами Еріка Мосса, голови Незалежної міжнародної комісії по Україні, рахуно...
Бронетранспортер оснастили двома 23-мм гарматами та оптико-електронною апаратуро...
За словами екскомандира
За інформацією заступниці міністра оборони Ганни Маляр, на всіх напрямках у Сил ...