Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava

Vesti, 10.12.2021, 11:00 AM

Kako ruski hakeri zaobilaze dvofaktornu autentifikaciju i upadaju u naloge žrtava

Ruska hakerska grupa Nobelium, poznata po sajber špijunaži, i napadu na SolarWinds 2020. godine, nastavila je sa napadima i tokom 2021. godine. Mandiant, američka kompanija koja dugo prati aktivnosti grupe, kaže da je Nobelium koristio zanimljivu taktiku da zaobiđe dvofaktorsku autentifikaciju i pristupi nekim od naloga svojih ciljeva.

Tehnika, detaljno opisana u izveštaju objavljenom u ponedeljak, zapravo je zloupotreba funkcije "push" obaveštenja za neke onlajn naloge.

2FA (dvofaktorska autentifikacija) push obaveštenja se obično koriste kao alternativa jednokratnim kodovima putem SMS-a ili imejla i imaju formu iskačućeg prozora koji se pojavljuje na pametnom telefonu.

Kada se korisnik prijavi na nalog sa važećim akreditivima, na pametnom telefonu se prikazuje push obaveštenje, sa detaljima o vrsti i IP adresi uređaja koji pokušava da pristupi nalogu i traženjem dozvole da dozvoli pristup nalogu.

2FA push obaveštenja nisu široko primenjena, ali se smatraju sigurnijim od imejla ili SMS-a kao 2FA metode jer je napadačima potreban fizički pristup pametnom telefonu žrtve da bi zaobišli 2FA.

Ali istraživači Mandianta kažu da su istražili nekoliko incidenata u kojima su članovi Nobeliuma dobili pristup važećim podacima za prijavu korisnika i više puta pokušavali da se prijave na nalog, pokrećući ponovljena 2FA push obaveštenja na uređaju žrtve sve dok žrtva na kraju nije prihvatila zahtev.

Pošto Nobelium često koristi IP proksije iz iste geografske oblasti kao i žrtva kako bi izbegao da izazove sumju zahtevima za prijavu sa neobičnih IP adresa, ovo bi moglo da objasni zašto su neke žrtve prihvatile napadača na svoje naloge.

U aprilu ove godine, Bela kuća je zvanično povezala Nobelium sa ruskom Spoljnom obaveštajnom službom (SVR), za koju stručnjaci za bezbednost veruju da stoji i iza grupe APT29 (Cozy Bear).


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ruska obaveštajna služba optužila Apple za zaveru i špijunažu

Ruska obaveštajna služba optužila Apple za zaveru i špijunažu

Ruska tajna služba FSB tvrdi da je otkrila špijunsku operaciju iza koje stoje Sjedinjene Američke Države, i malver za iPhone koji koristi „n... Dalje

Kad kriminalci razotkriju kriminalce: procureli podaci korisnika zloglasnog hakerskog foruma

Kad kriminalci razotkriju kriminalce: procureli podaci korisnika zloglasnog hakerskog foruma

Administrator nedavno pokrenutog veb foruma za sajber kriminalce Exposed objavio je bazu podataka koja sadrži detalje o bivšim članovima sada nepos... Dalje

WhatsApp uvodi korisnička imena koja će štititi privatnost korisnika aplikacije

WhatsApp uvodi korisnička imena koja će štititi privatnost korisnika aplikacije

Jedna od mana WhatsAppa, koji je verovatno najpopularnija aplikacija za komunikaciju koju koristi više od 2 milijarde ljudi širom sveta, je to što ... Dalje

Direktor OpenAI u novoj izjavi kaže da se ipak neće povući iz Evrope

Direktor OpenAI u novoj izjavi kaže da se ipak neće povući iz Evrope

OpenAI ne planira da napusti Evropu, rekao je danas izvršni direktor Sem Altman, nakon što je u sredu zapretio da će OpenAI možda biti primoran da... Dalje

OpenAI koji stoji iza ChatGPT-a mogao bi da napusti Evropu zbog najavljenog zakona o veštačkoj inteligenciji

OpenAI koji stoji iza ChatGPT-a mogao bi da napusti Evropu zbog najavljenog zakona o veštačkoj inteligenciji

Direktor kompanije OpenAI koja stoji iza ChatGPT-a Sem Altman izjavio je da bi predstojeći zakon EU o veštačkoj inteligenciji (AI) mogao primorati ... Dalje