Добавить новость
103news.com
Интернет
Апрель
2025

Взлом доверия: хакеры обошли защиту Google с помощью DKIM Replay

Взлом доверия: хакеры обошли защиту Google с помощью DKIM Replay

Киберпреступники провели изощренную фишинговую атаку, успешно обойдя защитные механизмы электронной почты Google, такие как DKIM и DMARC, с помощью метода, известного как DKIM Replay. Поддельное письмо, замаскированное под официальное сообщение от Google, достигло почтовых ящиков жертв, минуя стандартные проверки подлинности.

Екатерина Едемская, инженер-аналитик компании «Газинформсервис», подчеркивает: эта атака раскрывает важную уязвимость в механизмах аутентификации электронной почты, таких как DKIM и DMARC. «В этом случае злоумышленники смогли обойти эти механизмы, подделав письмо, которое выглядело как официальное сообщение от Google, и успешно доставили его в почтовый ящик жертвы, минуя все проверки подлинности. Сложность атаки заключается в том, что использовались действительные элементы инфраструктуры, включая DKIM-подпись от Google, что делает ее крайне трудной для обнаружения стандартными методами», — объясняет эксперт.

Едемская отметила, что злоумышленники создали цепочку ретрансляции через различные сервисы и домены, скрывая исходный источник письма от получателя. Использование кастомных SMTP-сервисов и промежуточных подписей DKIM добавляет слои сложности, что еще больше увеличивает риск успешного обхода защитных механизмов.

«Для защиты от подобных атак важно не только полагаться на традиционные методы проверки подлинности, но и внедрять более комплексные решения для управления доступом и безопасности. В частности, необходимо усилить контроль за учетными записями и доступами на всех уровнях организации, чтобы минимизировать возможность использования украденных или поддельных данных. Одним из таких решений может стать система управления идентификацией и доступом (IGA), такая как Ankey IDM от "Газинформсервиса". Она помогает автоматизировать процесс управления учетными записями и доступами, связывая их с реальными кадровыми изменениями и ролевыми моделями. Это позволяет исключить возможность использования фальшивых или украденных учетных записей для выполнения атак», — подытожила эксперт.







Губернаторы России





Губернаторы России

103news.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.

Moscow.media


103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости




Спорт в России и мире



Новости Крыма на Sevpoisk.ru




Частные объявления в Вашем городе, в Вашем регионе и в России