Рубріки: Инфоповод

Хакеры использовали ИИ для имитации голоса и проникли в систему IT-компании. Украдено $15 млн в криптовалюте

Компания Retool, которая занимается разработкой программного обеспечения, сообщила, что учетные записи 27 ее облачных клиентов были взломаны в результате атаки. Злоумышленники прошли несколько уровней безопасности, воспользовавшись доверием одного из сотрудников и подменой голоса. Об этом пишет The Hacker News.

Все началось с фишинговой атаки, когда хакер отправил сообщение нескольким сотрудникам Retool, выдав себя за члена IT-команды. Таким образом он якобы пытался решить одну проблему с зарплатой. Большинство работников проигнорировали сообщения, кроме одного.

Он оказался в ловушке и перешел по ссылке в сообщении, попав на фальшивый сервис для авторизации. После входа злоумышленники подделали голос члена IT-команды и позвонили по телефону своей жертве, обманом заставив предоставить дополнительный код двухфакторной аутентификации (MFA).

Это, в частности, позволило злоумышленникам иметь активный сеанс G SuiteGoogle Workspace на устройстве. А тот факт, что сотрудник также активировал функцию облачной синхронизации Google Authenticator, позволил злоумышленникам получить расширенный доступ к внутренним системам администрирования и фактически завладеть учетными записями 27 клиентов, отмечает издание.

В конце концов, киберпреступники изменили электронные адреса этих пользователей и сбросили их пароли. Один из пострадавших сообщил CoinDesk, что в результате взлома была похищена криптовалюта на сумму около $15 млн.

Курс English For Tech course від Enlgish4IT.
Лише 7 тижнів по 20-30 хвилин щоденного навчання допоможуть вам подолати комунікативні бар'єри. Отримайте знижку 10% за промокодом ITCENG.
Дійзнайтеся більше

«Если ваш Google-аккаунт скомпрометирован, ваши MFA-коды также находятся под угрозой», – предостерегает Retool и добавляет, что именно доступ к аккаунту позволил злоумышленнику проникнуть во внутренние системы.

Инцидент произошел в прошлом месяце. Retool уже лишила хакера доступа.

Нещодавні статті

Power BI: какой курс выбрать для начинающих

Power BI (Business Intelligence) Microsoft – это не просто платформа для анализа данных, а ключевой…

15/01/2024

Лас-Вегас: удивительная история города азарта, мафии и головной боли для архитектора

Лас-Вегас — один из самых узнаваемых городов на планете, который ежегодно манит к себе миллионы…

24/11/2023

Более 800 раз. Пограничники подсчитали, сколько взяток им предлагали уклонисты

Из-за широкомасштабного вторжения россии в Украине было введено военное положение и объявлена ​​мобилизация. Военнообязанным мужчинам…

24/11/2023

На 100 отзывов – 100 отказов? Советы рекрутеров, как не терять мотивацию при поиске работы

«Вижу цель – не вижу препятствий». Знакомая фраза? Часто ею руководствуются кандидаты, ищущие работу мечты.…

24/11/2023

Открытый банкинг. В НБУ раскрыли детали предстоящего обмена данными между банками

Национальный банк Украины работает над открытым банкингом. Речь идет о структурированном и безопасном обмене данными…

24/11/2023

Финансовый консультант потратил более $4 млн своего клиента на азартные игры и недвижимость

В США финансовому консультанту предъявили обвинение в растрате около $5 млн, которые принадлежали его клиенту.…

24/11/2023