ИТ / Новости
информбезопасность хакеры
19.9.2023

Хакеры разобрались с многофакторной аутентификацией Google

Киберпреступники скомпрометировали учетные записи 27 криптовалютных компаний, работающих на платформе Retool. При помощи социальной инженерии и нейросети, хакеры под видом коллеги вынудили по телефону сотрудника Retool предоставить дополнительный код от Google Authenticator. Это позволило им создавать собственные коды аутентификатора.

Компания Retool сообщила, что многофакторная аутентификация через Google Authenticator только ухудшила ситуацию. Все дело в новой функции сервиса, которая позволяет пользователям синхронизировать свои коды двухфакторной аутентификации с учетной записью Google. Именно из-за этой функциональности злоумышленник, успешно взломавший учетную запись Google одного из сотрудников, смог получить доступ ко всем кодам 2ФА для внутренних сервисов.

Платформа Retool создает ПО-продукты для бизнеса и используется различными компаниями, от стартапов до крупных компаний: Amazon, Mercedes-Benz и другие.

Изображение: Adobe Stock

Еще по теме

Чем запомнился 2025 год телекому, ИТ-индустрии и информбезопасности

Главные риски перед строительством дата-центров

Как энергетика превратила импортозамещение в управляемый процесс

Нужен ли рынку кибербеза национальный стандарт учета инцидентов

Как менеджер по продаже ИТ-решений соединяет людей, процессы и технологические возможности

Почему для прогресса в отечественном ИТ-образовании необходимо усилить триаду «наука – образование – индустрия»

Как оптимизация подбора упаковки помогла решить проблемы с логистикой

Как наладить стабильную работу критичных сервисов

Каковы инвестиционный потенциал, экономическая эффективность и риски строительства ЦОД в регионах

Поможет ли ограничение ввоза зарубежного оборудования связи ускорить импортозамещение

От Excel к облачным распределенным платформам данных

Заменит ли вайбкодинг стандартную разработку ПО

Как наладить взаимодействие медицинского бизнеса с региональными информационными системами

Как добиваться от поставщиков ИТ-оборудования снижения цен без потери качества

Как low-code поможет исполнить закон о безопасности КИИ