• Купить
  • Продать
  • Форум
Суббота, 23 сентября, 2023
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная hashtelegraph.com

Retool обвиняет Google Authenticator: украдено $15 млн в криптовалюте

Zordan by Zordan
18.09.2023
В hashtelegraph.com
56 2
0
44
Поделилось
1.5k
Просмотров
Поделиться в FacebookПоделиться в TwitterПоделиться в ВконтактеПоделиться в Telegram
Retool обвиняет Google Authenticator: украдено $15 млн в криптовалюте

Компания-разработчик программного обеспечения Retool заявила, что учетные записи 27 ее облачных клиентов были скомпрометированы в результате сложной атаки социальной инженерии, которая использовала фишинг SMS, подделку голоса и функцию облачной синхронизации Google Authenticator.

Фирма из Сан-Франциско обвинила эту функцию, недавно представленную Google в апреле 2023 года, в усугублении взлома, назвав ее «темным шаблоном». Она заявила, что это позволило злоумышленникам получить доступ к одноразовым кодам (OTP), хранящимся в приложении Google Authenticator, и эффективно обойти многофакторную аутентификацию (MFA).

Related articles

15 примеров использования метавселенной в бизнесе

15 примеров использования метавселенной в бизнесе

23.09.2023
Биржа Coinbase стала крупнейшим держателем биткоина в мире

Биржа Coinbase стала крупнейшим держателем биткоина в мире

23.09.2023

«Тот факт, что Google Authenticator синхронизируется с облаком, является новым вектором атаки», — сказал Снир Кодеш, технический директор Retool. «Изначально мы внедрили многофакторную аутентификацию. Но благодаря этому обновлению Google то, что раньше было многофакторной аутентификацией, незаметно (для администраторов) превратилось в однофакторную аутентификацию».

Retool заявила, что инцидент, произошедший 27 августа 2023 года, не допускал несанкционированного доступа к текущим или управляемым учетным записям. Это также совпало с переносом компанией своих логинов в Okta.

Все началось с фишинг-атаки SMS, направленной на ее сотрудников, в ходе которой злоумышленники выдавали себя за члена ИТ-команды и инструктировали получателей перейти по, казалось бы, законной ссылке для решения проблемы, связанной с оплатой труда.

Один сотрудник попался в фишинговую ловушку, которая привела его на поддельную целевую страницу, на которой его обманом заставили передать свои учетные данные. На следующем этапе атаки хакеры позвонили сотруднику, снова представившись сотрудником ИТ-службы, подделав его «реальный голос» для получения кода MFA.

«Дополнительный токен OTP, которым обменивались при звонке, был критически важен, поскольку он позволял злоумышленнику добавлять свое собственное устройство к учетной записи Okta сотрудника, что позволяло им создавать свои собственные Okta MFA с этого момента», — сказал Кодеш. «Это позволило им иметь активный сеанс G Suite [теперь Google Workspace] на этом устройстве».

Тот факт, что сотрудник также активировал функцию облачной синхронизации Google Authenticator, позволил субъектам угрозы получить расширенный доступ к его внутренним системам администрирования и эффективно завладеть учетными записями, принадлежащими 27 криптовалютным клиентам, работающим в криптоиндустрии.

«Поскольку контроль над учетной записью Okta означал контроль над учетной записью Google, это привело к контролю над всеми OTP, хранящимися в Google Authenticator», — указал Кодеш.

В конечном итоге злоумышленники изменили электронные письма этих пользователей и сбросили их пароли. В результате взлома у Fortress Trust, одного из пострадавших пользователей, была украдена криптовалюта на сумму около 15 миллионов долларов.

▼
Самые интересные и важные новости на нашем канале в Telegram

Источник: hashtelegraph.com

Теги: Google AuthenticatorHASHTELEGRAPHRetoolВзломКриптовалютаКриптовалютыНовостифишинговая атака
Поделиться18Tweet11Поделиться2Поделиться

Похожее:Записи

15 примеров использования метавселенной в бизнесе
hashtelegraph.com

15 примеров использования метавселенной в бизнесе

by Zordan
23.09.2023
0

Метавселенная представляет собой совокупность цифровых пространств, симулирующих реальность и объединяющих в иммерсивной среде сервисы, контент и продукты. Этот виртуальный мир...

Читать еще
Биржа Coinbase стала крупнейшим держателем биткоина в мире

Биржа Coinbase стала крупнейшим держателем биткоина в мире

23.09.2023
Binance добивается отклонения иска Комиссии по ценным бумагам и биржам

Binance добивается отклонения иска Комиссии по ценным бумагам и биржам

22.09.2023
ViaBTC спонсирует WDMS 2023 для изучения перспективных тенденций цифрового майнинга

ViaBTC спонсирует WDMS 2023 для изучения перспективных тенденций цифрового майнинга

22.09.2023
6000 человек посетили III-й Crypto Summit 2023

6000 человек посетили III-й Crypto Summit 2023

22.09.2023
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

17.04.2022
ТОП-4 кошелька для стейкинга криптовалют

ТОП-4 кошелька для стейкинга криптовалют

27.05.2021
ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

27.09.2021
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

30.07.2022
Биткоин взял паузу перед взятием $24000 и взлётом к $30000

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Капитализация стейблкоина Tether превысила $20 млрд

Капитализация стейблкоина Tether превысила $20 млрд

0
Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
Аналитик MCM Partners ставит на рывок биткоина до $25 000

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Вестник DeFi: Coinbase непреднамеренно заработала $1 млн, а в CFTC пригрозили DEX

Вестник DeFi: Coinbase непреднамеренно заработала $1 млн, а в CFTC пригрозили DEX

23.09.2023
15 примеров использования метавселенной в бизнесе

15 примеров использования метавселенной в бизнесе

23.09.2023
Верните Тона Вейса: дело WEX, Маск хочет денег, ожидание бычьего рынка

Верните Тона Вейса: дело WEX, Маск хочет денег, ожидание бычьего рынка

23.09.2023
CEO Coinbase выступил против регулирования ИИ

CEO Coinbase выступил против регулирования ИИ

23.09.2023
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS Coinbase COINSPOT Cryptocurrency CRYPTOPRO DeFi ethereum FORKLOG FTX HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Альткоин Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Криптовалюта Криптовалюты Майнинг Мошенничество Новости Платформа Регулирование Россия США Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Вестник DeFi: Coinbase непреднамеренно заработала $1 млн, а в CFTC пригрозили DEX

Вестник DeFi: Coinbase непреднамеренно заработала $1 млн, а в CFTC пригрозили DEX

by Zordan
23.09.2023
0

Сектор децентрализованных финансов (DeFi) продолжает привлекать повышенное внимание криптовалютных инвесторов. Наиболее важные события и новости последних недель ForkLog собрал в...

15 примеров использования метавселенной в бизнесе

15 примеров использования метавселенной в бизнесе

by Zordan
23.09.2023
0

Метавселенная представляет собой совокупность цифровых пространств, симулирующих реальность и объединяющих в иммерсивной среде сервисы, контент и продукты. Этот виртуальный мир...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?