Злоумышленники в последних атаках успешно обходят 2FA Gmail

Злоумышленники в последних атаках успешно обходят 2FA Gmail

Злоумышленники в последних атаках успешно обходят 2FA Gmail

Зафиксирована новая волна атак на аккаунты Google и Yahoo, злоумышленники обходят двухфакторную аутентификацию и получают контроль над учетными записями пользователей защищенных почтовых сервисов. Об этом предупредили специалисты Amnesty International.

Согласно опубликованному экспертами отчету, в ходе недавних фишинговых атак киберпреступники значительно расширили свои методы, которые теперь помогают им получить контроль над аккаунтами жертв.

По словам исследователей, под наблюдением в настоящее время находятся несколько злонамеренных кампаний подобного рода. Объектами атак выступают преимущественно различные правозащитники.

В ходе своих операций злоумышленники атакуют учетные записи Google и Yahoo.

«Они успешно обходят стандартные формы двухфакторной аутентификации», — пишут эксперты.

Заполучив копии вредоносных писем, команда Amnesty International пришла к выводу, что фишинговая рассылка исходит из Объединенных Арабских Эмиратов, Йемена, Египта и Палестины.

Фишеры пытаются заманить пользователей на сайты, копирующие легитимные ресурсы Google и Yahoo. В этом нет ничего необычного, однако кампания выделяется другим — фишинговые сайты были созданы таким образом, чтобы собирать не только учетные данные, но и 2FA-коды.

Исследователи протестировали схему злоумышленников — после попытки авторизации на злонамеренном домене с аккаунтом Gmail система проинформировала их: код двухфакторной аутентификации был отправлен на прикрепленный к учетке номер телефона.

На телефон действительно пришло SMS-сообщение. После ввода короткого кода фишинговая страница просит сменить пароль, а затем перенаправляет уже на легитимную страницу Google.

«Схема работает полностью автоматически, злоумышленники успешно получают как учетные данные, так как и 2FA-коды», — заявили в компании.

BI.ZONE AntiFraud получила сертификат ФСТЭК России 4-го уровня доверия

BI.ZONE AntiFraud получила сертификат ФСТЭК России. Речь идёт о 4-м уровне доверия — это значит, что систему можно использовать в организациях с повышенными требованиями к защите информации, включая госсектор и субъекты критической информационной инфраструктуры.

Сертификацию прошли транзакционный и сессионный модули платформы. По сути, это «двойная защита»: один модуль следит за самими операциями, второй — за тем, что происходит во время пользовательской сессии.

Транзакционный модуль анализирует операции и блокирует подозрительные действия. Он использует как набор экспертных правил, так и ИИ-модели, которые отслеживают аномалии в поведении пользователей и сотрудников.

Сессионный модуль работает в режиме реального времени и проверяет более 350 параметров мобильного устройства или веб-приложения. Он формирует глобальные профили пользователей, что помогает точнее выявлять мошенничество и отличать реальные действия клиента от подозрительных сценариев.

Как отметил руководитель BI.ZONE AntiFraud Алексей Лужнов, получение сертификата подтверждает соответствие решения требованиям по защите информации и позволяет использовать его в инфраструктурах с жёсткими регуляторными условиями — например, в госорганах, банках, страховых и кредитных организациях.

BI.ZONE AntiFraud — кросс-канальная система противодействия мошенничеству. Решение также включено в единый реестр российского ПО.

RSS: Новости на портале Anti-Malware.ru