Рубріки: Інфопривід

Хакери використали ШІ для імітації голосу та проникли в систему IT-компанії. Вкрадено $15 млн у криптовалюті

Компанія Retool, яка займається розробкою програмного забезпечення, повідомила, що облікові записи 27 її хмарних клієнтів були зламані внаслідок атаки. Зловмисники пройшли кілька рівнів безпеки, скориставшись довірою одного зі співробітників та підміною голосу. Про це пише The Hacker News.

Усе почалося з фішингової атаки, коли хакер надіслав повідомлення кільком співробітникам Retool та видав себе за члена IT-команди. В такий спосіб він нібито намагався розв’язати одну проблему із зарплатою. Більшість працівників проігнорували повідомлення, крім одного.

Він опинився у фішинговій пастці та перейшов за посиланням у повідомленні, потрапивши на фальшивий сервіс для авторизації. Після входу зловмисники підробили голос члена IT-команди та зателефонували своїй жертві, обманом змусивши надати додатковий код двофакторної аутентифікації (MFA).

Це, зокрема, дозволило зловмисникам мати активний сеанс G SuiteGoogle Workspace на пристрої. А той факт, що співробітник також активував функцію хмарної синхронізації Google Authenticator, дозволив зловмисникам отримати розширений доступ до внутрішніх систем адміністрування та фактично заволодіти обліковими записами 27 клієнтів, зазначає видання.

Зрештою кіберзлочинці змінили електронні адреси цих користувачів і скинули їхні паролі. Один із постраждалих повідомив CoinDesk, що внаслідок злому було викрадено криптовалюту на суму близько $15 млн.

Онлайн-курс "PR Basis" від Skvot.
Дізнайся нюанси різних сфер і обрери свою.Як результат — матимеш стратегію бренду у своєму портфоліо та зможеш стартувати в піарі. Інсайтами ділиться лекторка, яка має 9+ років досвіду.
Детальніше про курс

«Якщо ваш Google-акаунт скомпрометований, ваші MFA-коди також знаходяться під загрозою», – застерігає Retool та додає, що саме доступ до акаунту дозволив зловмиснику проникнути у внутрішні системи.

Інцидент трапився минулого місяця. Retool вже позбавила хакера доступу.

Нещодавні статті

Bitget демонструє безперервне зростання користувацьких активів завдяки квітневому оновленню Докази резервів

Вікторія, Сейшельські острови 2 травня 2024 року – Bitget, провідна світова криптовалютна біржа і Web3-компанія,…

18/09/2023

Пережили окупацію, обстріли та знищення обладнання: як вижити бізнесу, коли усе зруйновано

Ветеринарна клініка «Велес» знаходиться в Макарові на Київщині. Понад 10 років тут надавали різні послуги:…

18/09/2023

Як оформити картку monobank, у чому її перевага та які можливості вона надає

monobank – один з найбільших та найінноваційніших банків в Україні. Концепція «банк без відділень» виявилася…

01/05/2024

Якщо вам сподобався «Фолаут»: ТОП-15 серіалів про виживання після апокаліпсису

Ще якихось 5 років тому події серіалів про постапокаліпсис у нашому світі процвітання та стабільності…

30/04/2024

Що буде, якщо не поновити дані в ТЦК до 18 липня – пояснення адвокатки

Оновлений закон про мобілізацію набере чинності вже 18 травня. Це означає, що військовозобов’язані українці матимуть…

30/04/2024

Гороховський розповів, як продається лімітований напій від monobank і «Живчик»

monobank в партнерстві з брендом «Живчик» у квітні 2024 року випустив лімітовану серію напою із…

30/04/2024