6 C
Bijeljina
Четвртак, април 2, 2026
NaslovnaZabavaTechUpozorenje: Ruski hakeri "razmontirali" Gmail

Upozorenje: Ruski hakeri „razmontirali“ Gmail

Datum:

Ruski hakeri su uspešno zaobišli Google višefaktorsku autentifikaciju (MFA) za Gmail, otkrili su istraživači iz Google Threat Intelligence Group (GTIG).

 

Hakeri su se predstavljali kao zvaničnici Američkog Stejt departmenta u naprednim napadima socijalnog inženjeringa. Izgradili su poverenje sa metom, a zatim ih ubedili da kreiraju lozinke specifične za aplikacije (aplikacijske lozinke).

Aplikacijske lozinke su posebni 16-cifreni kodovi koje Google generiše kako bi omogućio određenim aplikacijama ili uređajima siguran pristup Google nalogu, posebno kada je MFA omogućena.

Iako su korisne za starije aplikacije koje ne podržavaju punu MFA, ove lozinke preskaču drugi korak verifikacije, čineći ih lakšim za krađu ili fišing, o čemu piše na blogu antivirusnog programa Malwarebytes.

Kako izgleda napad?

U jednom primeru, napadači su se u početku predstavljali kao predstavnici Stejt departmenta, pozivajući metu na konsultacije u privatnom onlajn razgovoru. Iako je poziv stigao sa Gmail naloga, „CC“ su bile četiri @state.gov adrese, što je stvaralo lažni osećaj sigurnosti.

Kada bi meta pokazala interesovanje, dobila bi zvanični dokument sa uputstvima za registraciju za „MS DoS Guest Tenant“ nalog, što je uključivalo kreiranje aplikacijske lozinke za „omogućavanje sigurne komunikacije“. Na taj način, žrtva je, verujući da pristupa platformi Stejt departmenta, zapravo davala hakerima potpun pristup svom Google nalogu.

Ciljevi ove višemesečne kampanje bili su istaknuti akademici i kritičari Rusije. Zbog pažnje posvećene detaljima i veštine u izvođenju, istraživači sumnjaju da je napadač bio entitet sponzorisan od strane ruske države.

Pratite www.bijeljinalive.com putem društvenih mreža Facebook i Instagram.

Reklame

Povezane vijesti

„WhatsApp je mrtav, Telegram upravo umire, a Max brzo raste“

Direktor ruskog telekomunikacionog operatera Rostelekom, Mihail Osejevski, rekao je...

Apple prepisuje od Google-a: Stiže „najgora opcija“ koju svi mrze

Apple se priprema za uvođenje oglasa i reklama u...

YouTube ne prestaje da izmišlja – još jedna beskorisna funkcija

Google je još u avgustu prošle godine uveo velike...

Pitate ChatGPT šta da kupite? Ovo su dobre vesti za vas

Kompanija OpenAI unaprediće iskustvo kupovine unutar ChatGPT-ja, sa fokusom...

TikTok uvodi promjenu – njihov logo više nije jedini koji možete da vidite

Kompanija Tiktok objavila je da uvodi nove formate oglasa,...
spot_img

POSTAVI ODGOVOR

молимо унесите свој коментар!
овдје унесите своје име