Злоумышленники в последних атаках успешно обходят 2FA Gmail

Злоумышленники в последних атаках успешно обходят 2FA Gmail

Злоумышленники в последних атаках успешно обходят 2FA Gmail

Зафиксирована новая волна атак на аккаунты Google и Yahoo, злоумышленники обходят двухфакторную аутентификацию и получают контроль над учетными записями пользователей защищенных почтовых сервисов. Об этом предупредили специалисты Amnesty International.

Согласно опубликованному экспертами отчету, в ходе недавних фишинговых атак киберпреступники значительно расширили свои методы, которые теперь помогают им получить контроль над аккаунтами жертв.

По словам исследователей, под наблюдением в настоящее время находятся несколько злонамеренных кампаний подобного рода. Объектами атак выступают преимущественно различные правозащитники.

В ходе своих операций злоумышленники атакуют учетные записи Google и Yahoo.

«Они успешно обходят стандартные формы двухфакторной аутентификации», — пишут эксперты.

Заполучив копии вредоносных писем, команда Amnesty International пришла к выводу, что фишинговая рассылка исходит из Объединенных Арабских Эмиратов, Йемена, Египта и Палестины.

Фишеры пытаются заманить пользователей на сайты, копирующие легитимные ресурсы Google и Yahoo. В этом нет ничего необычного, однако кампания выделяется другим — фишинговые сайты были созданы таким образом, чтобы собирать не только учетные данные, но и 2FA-коды.

Исследователи протестировали схему злоумышленников — после попытки авторизации на злонамеренном домене с аккаунтом Gmail система проинформировала их: код двухфакторной аутентификации был отправлен на прикрепленный к учетке номер телефона.

На телефон действительно пришло SMS-сообщение. После ввода короткого кода фишинговая страница просит сменить пароль, а затем перенаправляет уже на легитимную страницу Google.

«Схема работает полностью автоматически, злоумышленники успешно получают как учетные данные, так как и 2FA-коды», — заявили в компании.

Путин: ограничения мобильного интернета решат переходом на российское ПО

Владимир Путин прокомментировал ограничения работы мобильного интернета в российских регионах и объяснил, как, по его мнению, эту проблему можно решить. Тема прозвучала на прямой линии с президентом, которую сегодня смотрит вся страна.

По словам главы государства, которые передаёт РБК, временные отключения и ограничения связи напрямую связаны с вопросами безопасности — прежде всего с угрозами ударов беспилотников.

«Ограничения интернета связаны с необходимостью обеспечения безопасности и сокращением до минимума опасности для здоровья — налётов и ударов дронов», — отметил Путин.

Президент обозначил два основных направления, по которым, по его словам, уже нужно работать. Первый — переход на отечественное программное обеспечение и российское «железо». Путин подчеркнул, что при использовании собственных технологий многие сервисы могут продолжать работать даже в условиях ограничений.

Второй вариант — взаимодействие с иностранными производителями, которые продолжают работать в России. Однако, как уточнил президент, в этом случае необходимо договариваться о переносе сервисов и инфраструктуры на территорию страны. По его словам, работа потребуется сразу по обоим направлениям.

Путин напомнил, что вопрос зависимости от зарубежного ПО обсуждается не первый год. Ещё в мае он говорил о необходимости значительно ускорить переход на отечественные решения, отметив, что нехватка собственного программного обеспечения была признана угрозой ещё в 2022 году.

Напомним, вчера в России расширили так называемый «белый список» сайтов и сервисов, которые продолжают работать даже в периоды ограничений мобильного интернета, вводимых по соображениям безопасности.

RSS: Новости на портале Anti-Malware.ru