#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
04 тамыз
03 тамыз

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(552)
  • Мен айырмашылықты сезбедім/а(1403)

"Касперский зертханасы" шабуылдаушыларға Gmail-дегі корпоративтік поштаға қол жеткізуге мүмкіндік беретін құралды анықтады

Фото: Касперский Зертханасы

"Касперский зертханасының" сарапшылары Gmail-де корпоративтік поштаны бұзуға арналған жаңа шабуыл векторы мен құралдар жинағын тапты. Олардың көмегімен зиянкестер API арқылы пайдаланушы тіркелгілеріне қол жеткізе алады және хат-хабарларды оқи алады, сондай-ақ күнтізбеден және басқа Google қызметтерінен деректерді жинай алады, ұзақ уақыт бойы байқалмайды. Зерттеушілер toddycat тобының белсенділігін зерттеу барысында осындай қорытындыға келді.  

Gmail поштасын бұзудың жаңа тәсілі. Үшінші тарап қолданбалары Google қызметтеріне API арқылы кіруді сұрай алады. Мысалы, пайдаланушыға ұялы телефондағы күнтізбе деректерін электрондық поштамен синхрондау қажет болса. Растау үшін OAuth таңбалауышы қажет. Мұндай таңбалауышты алу және сәйкесінше қажетті ресурстарға қол жеткізу үшін шабуылдаушылар umbrij құралын жасады. Ол Windows-қа бағытталған, бірақ оны басқа операциялық жүйелердің пайдаланушыларына жасалған шабуылдарда қолдануға болады. Құрал жәбірленушінің электрондық поштасына, бұлтты сақтауға, контактілерге және басқа рұқсаттарға толық қол жеткізуді сұрай алады. "Касперский Зертханасының" зерттеушілері бұл әдісті Shadow Token via Remote Debug (STRD) деп атады.
 
Бұл шабуыл Chromium қозғалтқышына негізделген браузерлерде мүмкін. Егер пайдаланушы Gmail — дегі есептік жазбасынан шықпаса, браузер оның авторизация сеансын сақтайды-шабуылдаушылар не пайдаланады. Олар браузер данасын іске қосады, жөндеу порты арқылы қосылады және сақталған пайдаланушы сессиясының бөлігі ретінде Google есептік жазбасының ресурстарына қол жеткізу үшін Gmail — ге сұраулар жібереді. Осылайша, шабуылдаушыларға кіру мәліметтерін енгізу қажет емес.
 
"Электрондық пошта әлі де компаниялардағы қызметтік хат алмасудың негізгі құралы болып табылады және шабуылдаушылар оны оқу үшін әртүрлі әдістерге жүгінеді. Umbrij анықтау-бұл тағы бір дәлел. Құрал шабуылдаушыларға ұйымдардың электрондық поштасына қол жеткізу әрекеттерін автоматтандыруға мүмкіндік береді, бұл шабуылдардың ауқымы мен жиілігін арттырады. Бұл жаңалық сонымен қатар ToddyCat тобының жоғары мотивациясы мен техникалық дағдыларының эволюциясы туралы айтады, деп түсіндіреді Касперский Зертханасының Киберқауіпсіздік бойынша сарапшысы Андрей Гункин. — Мұндай қауіптерден қорғау үшін ұйымдар ерекше белсенділікті мұқият қадағалап отыруы керек. Мысалы, күйін келтіру порты қосылған браузерді іске қосу веб-қосымшаларды әзірлеу саласына қатысы жоқ пайдаланушылардың көпшілігі үшін атиптік мінез-құлық болып табылады. Сондай-ақ, Google есептік жазбаларына кіре алатын үшінші тарап қосымшалары мен қызметтеріне үнемі аудит жүргізу маңызды. Тәуекелдерді азайту үшін күнделікті жұмыс үшін қажет емес қызметкерлер үшін Chromium негізіндегі браузерлерде әзірлеуші құралдарын өшіруді де қарастыруға болады".
 
Toddycat жаңа құралы туралы толығырақ ақпаратты Securelist мақаласынан білуге болады.
 
Kaspersky EDR Expert сияқты "Касперский Зертханасының" шешімдері сипатталған зиянды әрекеттерді анықтайды.
 
Күрделі кибершабуылдардан қорғану үшін Касперский зертханасы компанияларға да кеңес береді:
 
  • Kaspersky Symphony сияқты компанияларды киберқауіптердің кең ауқымынан кешенді қорғауды пайдаланыңыз. Бұл өнім желісі нақты уақыттағы қорғауды, қауіптердің жан-жақты көрінуін, оларды зерттеуді және EPP, EDR және XDR класына жауап беруді қамтамасыз етеді. Ол кез-келген көлемдегі және саладағы ұйымдар үшін жарамды, өйткені ол бизнестің қажеттіліктері мен ресурстарына байланысты бірнеше қорғаныс деңгейлерін ұсынады;
  • АҚ мамандарына зиянкестердің соңғы тактикасы, техникасы мен рәсімдері туралы ақпаратқа қол жеткізуге мүмкіндік беру. Kaspersky Threat Intelligence-25 жылдан астам уақыт ішінде" Касперский зертханасының " сарапшылары жинақтаған киберқауіптер туралы барлық деректерге бірыңғай қол жеткізу нүктесі;
  • Kaspersky Compromise Assessment, Kaspersky Managed Detection and Response және/немесе Kaspersky Incident Response сияқты басқарылатын қорғау шешімдерін енгізу, қауіп — қатерлерді анықтаудан бастап оларды жоюға дейінгі оқиғаларға жауап берудің барлық циклін қамтиды. 

Касперский Зертханасының ақпараты бойынша 

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде