Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava

Vesti, 10.12.2021, 11:00 AM

Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava

Ruska hakerska grupa Nobelium, poznata po sajber špijunaži, i napadu na SolarWinds 2020. godine, nastavila je sa napadima i tokom 2021. godine. Mandiant, američka kompanija koja dugo prati aktivnosti grupe, kaže da je Nobelium koristio zanimljivu taktiku da zaobiđe dvofaktorsku autentifikaciju i pristupi nekim od naloga svojih ciljeva.

Tehnika, detaljno opisana u izveštaju objavljenom u ponedeljak, zapravo je zloupotreba funkcije "push" obaveštenja za neke onlajn naloge.

2FA (dvofaktorska autentifikacija) push obaveštenja se obično koriste kao alternativa jednokratnim kodovima putem SMS-a ili imejla i imaju formu iskačućeg prozora koji se pojavljuje na pametnom telefonu.

Kada se korisnik prijavi na nalog sa važećim akreditivima, na pametnom telefonu se prikazuje push obaveštenje, sa detaljima o vrsti i IP adresi uređaja koji pokušava da pristupi nalogu i traženjem dozvole da dozvoli pristup nalogu.

2FA push obaveštenja nisu široko primenjena, ali se smatraju sigurnijim od imejla ili SMS-a kao 2FA metode jer je napadačima potreban fizički pristup pametnom telefonu žrtve da bi zaobišli 2FA.

Ali istraživači Mandianta kažu da su istražili nekoliko incidenata u kojima su članovi Nobeliuma dobili pristup važećim podacima za prijavu korisnika i više puta pokušavali da se prijave na nalog, pokrećući ponovljena 2FA push obaveštenja na uređaju žrtve sve dok žrtva na kraju nije prihvatila zahtev.

Pošto Nobelium često koristi IP proksije iz iste geografske oblasti kao i žrtva kako bi izbegao da izazove sumju zahtevima za prijavu sa neobičnih IP adresa, ovo bi moglo da objasni zašto su neke žrtve prihvatile napadača na svoje naloge.

U aprilu ove godine, Bela kuća je zvanično povezala Nobelium sa ruskom Spoljnom obaveštajnom službom (SVR), za koju stručnjaci za bezbednost veruju da stoji i iza grupe APT29 (Cozy Bear).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub upozorio korisnike na ucene nakon curenja podataka

Pornhub je upozorio korisnike da bi mogli biti direktno kontaktirani od strane sajber kriminalaca nakon nedavnog bezbednosnog incidenta koji je pogodi... Dalje

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Lažna PayPal obaveštenja navode korisnike da pozivaju prevarante

Sajber kriminalci pronašli su način da zloupotrebe PayPal-ov sistem za naplatu pretplata kako bi slali mejlove koji izgledaju kao da dolaze direktno... Dalje

Nova prevara: hakeri u vašem WhatsApp nalogu

Nova prevara: hakeri u vašem WhatsApp nalogu

Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

Budući AI modeli donose nove sajber rizike, upozorava OpenAI

OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Malver GhostPoster otkriven u 17 Firefox ekstenzija

Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje