Компания Retool, которая занимается разработкой программного обеспечения, сообщила, что учетные записи 27 ее облачных клиентов были взломаны в результате атаки. Злоумышленники прошли несколько уровней безопасности, воспользовавшись доверием одного из сотрудников и подменой голоса. Об этом пишет The Hacker News.
Все началось с фишинговой атаки, когда хакер отправил сообщение нескольким сотрудникам Retool, выдав себя за члена IT-команды. Таким образом он якобы пытался решить одну проблему с зарплатой. Большинство работников проигнорировали сообщения, кроме одного.
Он оказался в ловушке и перешел по ссылке в сообщении, попав на фальшивый сервис для авторизации. После входа злоумышленники подделали голос члена IT-команды и позвонили по телефону своей жертве, обманом заставив предоставить дополнительный код двухфакторной аутентификации (MFA).
Это, в частности, позволило злоумышленникам иметь активный сеанс G Suite
В конце концов, киберпреступники изменили электронные адреса этих пользователей и сбросили их пароли. Один из пострадавших сообщил CoinDesk, что в результате взлома была похищена криптовалюта на сумму около $15 млн.
«Если ваш Google-аккаунт скомпрометирован, ваши MFA-коды также находятся под угрозой», – предостерегает Retool и добавляет, что именно доступ к аккаунту позволил злоумышленнику проникнуть во внутренние системы.
Инцидент произошел в прошлом месяце. Retool уже лишила хакера доступа.
Кровать — громоздкий элемент интерьера даже в просторной спальне. Но что, если помещение совсем небольшое,…
Украинские PR-агентства реализуют масштабные информационные кампании для бизнеса и придают мощный голос социальным проектам, которые…
Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…
Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…
Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена мобилизация. Военнообязанным мужчинам…
«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…