Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava
Vesti, 10.12.2021, 11:00 AM
Ruska hakerska grupa Nobelium, poznata po sajber špijunaži, i napadu na SolarWinds 2020. godine, nastavila je sa napadima i tokom 2021. godine. Mandiant, američka kompanija koja dugo prati aktivnosti grupe, kaže da je Nobelium koristio zanimljivu taktiku da zaobiđe dvofaktorsku autentifikaciju i pristupi nekim od naloga svojih ciljeva.
Tehnika, detaljno opisana u izveštaju objavljenom u ponedeljak, zapravo je zloupotreba funkcije "push" obaveštenja za neke onlajn naloge.
2FA (dvofaktorska autentifikacija) push obaveštenja se obično koriste kao alternativa jednokratnim kodovima putem SMS-a ili imejla i imaju formu iskačućeg prozora koji se pojavljuje na pametnom telefonu.
Kada se korisnik prijavi na nalog sa važećim akreditivima, na pametnom telefonu se prikazuje push obaveštenje, sa detaljima o vrsti i IP adresi uređaja koji pokušava da pristupi nalogu i traženjem dozvole da dozvoli pristup nalogu.
2FA push obaveštenja nisu široko primenjena, ali se smatraju sigurnijim od imejla ili SMS-a kao 2FA metode jer je napadačima potreban fizički pristup pametnom telefonu žrtve da bi zaobišli 2FA.
Ali istraživači Mandianta kažu da su istražili nekoliko incidenata u kojima su članovi Nobeliuma dobili pristup važećim podacima za prijavu korisnika i više puta pokušavali da se prijave na nalog, pokrećući ponovljena 2FA push obaveštenja na uređaju žrtve sve dok žrtva na kraju nije prihvatila zahtev.
Pošto Nobelium često koristi IP proksije iz iste geografske oblasti kao i žrtva kako bi izbegao da izazove sumju zahtevima za prijavu sa neobičnih IP adresa, ovo bi moglo da objasni zašto su neke žrtve prihvatile napadača na svoje naloge.
U aprilu ove godine, Bela kuća je zvanično povezala Nobelium sa ruskom Spoljnom obaveštajnom službom (SVR), za koju stručnjaci za bezbednost veruju da stoji i iza grupe APT29 (Cozy Bear).
Izdvojeno
Anthropic upozorava: Hakeri kradu Claude sesije i koriste tuđe AI naloge
Anthropic je upozorio deo korisnika Claudea da su napadači koristili njihove ukradene sesije za pristup nalozima i trošenje raspoloživih limita. Pr... Dalje
Microsoft: Ignorišite upozorenje da je antivirus isključen
Microsoft je potvrdio problem zbog kojeg Windows korisnicima prikazuje upozorenje da je Microsoft Defender isključen, iako antivirus zapravo radi nor... Dalje
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





