Υψηλά ιστάμενοι αξιωματούχοι των ΗΠΑ, ακτιβιστές δημοσιογράφοι και άλλα πρόσωπα σε ευαίσθητες θέσεις,έπεσαν θύματα επίθεσης από την Ιρανική κυβέρνηση.
According to the Associated Press, targets included high-profile defenders, detractors, and enforcers of the nuclear deal struck between Washington and Tehran, Arab atomic scientists, Iranian civil society figures, Washington think-tank employees, and more than a dozen US Treasury officials.
Οι ομάδα πίσω από τις επιθέσεις, μέσω μιας πολύ οργανωμένης συλλογής προσωπικών πληροφοριών για τους στόχους τους, κατάφερε μέσω εξαιρετικά προσωποποιημένων phishing emais, να "ξεπεράσει" την προστασία 2FA μέσω SMS -two-factor authentication- που προσφέρουν υπηρεσίες όπως η Google και η Yahoo. Τα emails μέσω μιας κρυφής εικόνας, ενημέρων τους υποκλοπείς όταν αυτά διαβάζονταν και όταν τα θύματα έβαζαν τα credentials τους σε πλαστές σελίδες ασφαλείας, σε πραγματικό χρόνο αυτοί τα περνούσαν στις γνήσιες υπηρεσίες.
Στις περιπτώσεις που υπήρχε 2FA, ανακατεύθυναν τα θύματα τους σε άλλη εικονική σελίδα, που ζητούσε one time pass, για να τους υποκλέψουν το authenticating PIN ή κωδικό που λάμβαναν.
“In other words, they check victims’ usernames and passwords in realtime on their own servers, and even if 2 factor authentication such as text message, authenticator app or one-tap login are enabled they can trick targets and steal that information too,” Certfa Lab researchers wrote.
In an email, a Certfa representative said company researchers confirmed that the technique successfully breached accounts protected by SMS-based 2fa. The researchers were unable to confirm the technique succeeded against accounts protected by 2fa that transmitted one-time passwords in apps such as Google Authenticator or a compatible app from Duo Security.
“We’ve seen [it] tried to bypass 2fa for Google Authenticator, but we are not sure they’ve managed to do such a thing or not,” the Certfa representative wrote. “For sure, we know hackers have bypassed 2fa via SMS.”Πηγή : ArstechnicaThe phishing campaign reported by Certfa was effective for other reasons besides its bypass of 2fa. For instance, it hosted malicious pages on sites.google.com and sent emails from addresses such as notifications.mailservices@gmail.com and noreply.customermails@gmail.com to give the impression the content was officially connected to Google. The phishers also dedicated more than 20 separate Internet domains to better tailor their targets’ use of email services on computers and phones.
Certfa said some of the domains and IP addresses used in the campaign connect the phishers to “Charming Kitten,” a hacker group previously linked to the Iranian government. The latest campaign started weeks before the US reimposed sanctions on Iran’s government in early November.
Εμφάνιση 1-15 από 15
-
14-12-18, 22:28 Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.351
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
15-12-18, 05:50 Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #2
Ορίστε λοιπόν, έπεσε και το two-factor authentication. Τώρα τι;
-
15-12-18, 10:17 Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #3
36 factor authentication :P
-
15-12-18, 10:32 Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #4
Καλά μέχρι να ενεργοποιήσει την καμπίνα του nnn η wind δε πρόκειται να δούμε κανένα καλο news στο adslgr !!!
-
15-12-18, 11:04 Re: Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #5Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..
Εθνικισμός και μετανάστες
Μία τάξη, φυλετικά διαχωρισμένη
-
15-12-18, 11:06 Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #6
-
16-12-18, 02:16 Απάντηση: Re: Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #7
Ούτε η single factor authendication χρειάστηκε να "πέσει" για να δημιουργηθεί η two factor. Απλά κατάλαβαν ότι η πρώτη ξεπερνιέται εύκολα από τους hackers, οπότε δημιούργησαν κάτι πιο σύνθετο, ώστε να μην αρκεί μόνο η διαρροή ενός κωδικού.
Η Apple θεωρώ ότι έχει προχωρήσει το θέμα της ασφάλειας και ζητάει κωδικούς, PIN, εγκρίσεις από τρίτες συσκευές του χρήστη. Αυξάνεται η ασφάλεια, αλλά μειώνεται η ευχρηστία, ειδικά από άτομα που δεν έχουν ιδιαίτερες γνώσεις τεχνολογίας. Συχνά, ό,τι κερδίζεις σε ασφάλεια, το χάνεις σε ευκολία χρήσης και είναι δύσκολο να πετύχεις τη βέλτιστη λύση για μεγάλη μερίδα χρηστών.Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
16-12-18, 09:48 Απάντηση: Re: Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #8
Όταν μιλάμε για phising και άνθρωπος στο σπίτι να έρθει για να σε ρωτήσει αν όντως εσύ το κάνεις, πάλι θα πεις ναι και θα μπουν.
Το πρόβλημα δεν είναι ότι πήραν στην κατοχή τους τα username/password/OTP generator. Αλλά ότι ο χρήστης τα έβαλε σε μία σελίδα που θεωρούσε legit αλλά αποδείχθηκε μαϊμού! Οπότε ότι και να κάνει η Αpple (και η κάθε apple) πάντα ο χρήστης θα είναι ο πιο αδύναμος κρίκος!
-
16-12-18, 12:40 Απάντηση: Re: Απάντηση: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #9
Feel free to attack the post. Do not feel free to attack the poster.
"If someone said to me that you can have three wishes, my first would have been to get into racing, my second to be in Formula 1, my third to drive for Ferrari" - Gilles Villeneuve
-
17-12-18, 02:53 Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #10... targets included high-profile defenders, detractors, and enforcers of the nuclear deal ...
Αν ήθελαν ας πληκτρολογούσαν το https://login.yahoo.com/ μόνες τους.
btw το arsetechnica μάλλον μιλάει για JCPOA (διορθώστε αν λάθος) την οποία κατήργησε μονομερώς ο Ντόναλντ πριν 5-6 μήνες.
Επειδή ότι γράφεται σχετικά με IRAN πιθανόν να είναι φορτωμένο με σκοπιμότητες ας είμαστε προσεκτικοί στην ανάγνωση.
Πως βρίσκουμε ότι το abc domain σχετίζεται με την xyz κυβέρνηση ή χώρα?Τελευταία επεξεργασία από το μέλος eyw : 17-12-18 στις 02:54. Αιτία: διαγραφή λέξεων.
-
17-12-18, 12:29 Απάντηση: Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #11
-
17-12-18, 19:23 Απάντηση: Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #12
-
17-12-18, 21:07 Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #13
ναι αλλά στο blog τους η CERTFA δεν αναφέρει ούτε 1 Ιρανική διεύθυνση, λένε μόνον:
... Moreover, our technical reviews reveal that the individuals, who are involved in this campaign used Virtual Private Networks (VPNs) and proxies with Dutch and French IP addresses to hide their original location. In spite of their efforts, we have uncovered enough evidence to prove that the attackers were using their real IP addresses (i.e 89.198.179[.]103 and 31.2.213[.]18 from Iran during the preparation phase of their campaign). ...
-
17-12-18, 22:00 Απάντηση: Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #14
-
17-12-18, 22:06 Απάντηση: Re: Παράκαμψη του 2FA από Ιρανούς hacker με εξεζητημένη καμπάνια phishing #15
Παρόμοια Θέματα
-
Θέμα ωρών η αγορά του GitHub από την Microsoft
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 61Τελευταίο Μήνυμα: 09-01-19, 21:56 -
ΑΠΑΡΑΔΕΚΤΗ κοροϊδία από Vodafone μαζί με τους 'φωτογράφους' του OTE
Από g_noe στο φόρουμ Vodafone VDSLΜηνύματα: 36Τελευταίο Μήνυμα: 25-12-18, 14:51 -
Αγορά του Flickr από το SmugMug
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 12Τελευταίο Μήνυμα: 24-04-18, 09:37 -
Μετάβαση στον ΟΤΕ από CYTA άλλα με άλλο ΑΦΜ
Από darkmoon στο φόρουμ Σταθερή & Κινητή ΤηλεφωνίαΜηνύματα: 6Τελευταίο Μήνυμα: 06-01-18, 01:13 -
Εσκεμενη υποβαθμιση του defender απο την AV-Comparatives ή οχι
Από KostakisK στο φόρουμ WindowsΜηνύματα: 1Τελευταίο Μήνυμα: 31-12-17, 00:11
Bookmarks