Компанія Retool, яка займається розробкою програмного забезпечення, повідомила, що облікові записи 27 її хмарних клієнтів були зламані внаслідок атаки. Зловмисники пройшли кілька рівнів безпеки, скориставшись довірою одного зі співробітників та підміною голосу. Про це пише The Hacker News.
Усе почалося з фішингової атаки, коли хакер надіслав повідомлення кільком співробітникам Retool та видав себе за члена IT-команди. В такий спосіб він нібито намагався розв’язати одну проблему із зарплатою. Більшість працівників проігнорували повідомлення, крім одного.
Він опинився у фішинговій пастці та перейшов за посиланням у повідомленні, потрапивши на фальшивий сервіс для авторизації. Після входу зловмисники підробили голос члена IT-команди та зателефонували своїй жертві, обманом змусивши надати додатковий код двофакторної аутентифікації (MFA).
Це, зокрема, дозволило зловмисникам мати активний сеанс G Suite
Зрештою кіберзлочинці змінили електронні адреси цих користувачів і скинули їхні паролі. Один із постраждалих повідомив CoinDesk, що внаслідок злому було викрадено криптовалюту на суму близько $15 млн.
«Якщо ваш Google-акаунт скомпрометований, ваші MFA-коди також знаходяться під загрозою», – застерігає Retool та додає, що саме доступ до акаунту дозволив зловмиснику проникнути у внутрішні системи.
Інцидент трапився минулого місяця. Retool вже позбавила хакера доступу.
Сьогоднішній ринок автозапчастин пред’являє нові вимоги до продавців: автовласники очікують не просто широкий асортимент, а…
Президент Володимир Зеленський підписав закон №12150 про єдину роумінгову зону з Євросоюзом. Таким чином Україна…
11–12 червня | Київ | RAU EXPO 2025 — подія, яка об’єднує всіх, хто рухає…
У NovaPay (фінансовий сервіс групи NOVA) ввели зміни щодо переказів для фізичних осіб. Нові умови…
Кожна компанія – це передусім люди, які в ній працюють. Для ритейлу, особливо такого масштабного,…
У мережі шириться інформація, що «Vodafone Україна» почав блокувати номери телефонів за несплату тарифу. У…