Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava
Vesti, 10.12.2021, 11:00 AM
Ruska hakerska grupa Nobelium, poznata po sajber špijunaži, i napadu na SolarWinds 2020. godine, nastavila je sa napadima i tokom 2021. godine. Mandiant, američka kompanija koja dugo prati aktivnosti grupe, kaže da je Nobelium koristio zanimljivu taktiku da zaobiđe dvofaktorsku autentifikaciju i pristupi nekim od naloga svojih ciljeva.
Tehnika, detaljno opisana u izveštaju objavljenom u ponedeljak, zapravo je zloupotreba funkcije "push" obaveštenja za neke onlajn naloge.
2FA (dvofaktorska autentifikacija) push obaveštenja se obično koriste kao alternativa jednokratnim kodovima putem SMS-a ili imejla i imaju formu iskačućeg prozora koji se pojavljuje na pametnom telefonu.
Kada se korisnik prijavi na nalog sa važećim akreditivima, na pametnom telefonu se prikazuje push obaveštenje, sa detaljima o vrsti i IP adresi uređaja koji pokušava da pristupi nalogu i traženjem dozvole da dozvoli pristup nalogu.
2FA push obaveštenja nisu široko primenjena, ali se smatraju sigurnijim od imejla ili SMS-a kao 2FA metode jer je napadačima potreban fizički pristup pametnom telefonu žrtve da bi zaobišli 2FA.
Ali istraživači Mandianta kažu da su istražili nekoliko incidenata u kojima su članovi Nobeliuma dobili pristup važećim podacima za prijavu korisnika i više puta pokušavali da se prijave na nalog, pokrećući ponovljena 2FA push obaveštenja na uređaju žrtve sve dok žrtva na kraju nije prihvatila zahtev.
Pošto Nobelium često koristi IP proksije iz iste geografske oblasti kao i žrtva kako bi izbegao da izazove sumju zahtevima za prijavu sa neobičnih IP adresa, ovo bi moglo da objasni zašto su neke žrtve prihvatile napadača na svoje naloge.
U aprilu ove godine, Bela kuća je zvanično povezala Nobelium sa ruskom Spoljnom obaveštajnom službom (SVR), za koju stručnjaci za bezbednost veruju da stoji i iza grupe APT29 (Cozy Bear).
Izdvojeno
Hakeri zloupotrebljavaju Google oglase za širenje OXLOADER malvera
Hakeri koriste lažne Google oglase za distribuciju novog malvera nazvanog OXLOADER koji se predstavlja kao instalacioni program za Node.js, popularnu... Dalje
I hakeri strahuju od AI-ja: Kriminalci brinu da bi mogli da ostanu bez „posla“
Sajber kriminalci imaju izgleda iste brige kao i mnogi zaposleni na legalnim poslovima - da bi veštačka inteligencija mogla da ih ostavi bez posla. ... Dalje
Microsoft upozorava: lažno Zoom ažuriranje koristi se za napade na Mac korisnike
Microsoft je upozorio na novu kampanju severnokorejske hakerske grupe Sapphire Sleet koja koristi lažna Zoom ažuriranja za kompromitovanje Apple Mac... Dalje
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





