Rambler's Top100
  интернет финансы главная | карта | поиск | | реклама  
главнаяКитайские хакеры научились обходить двухфакторную аутентификацию Новости  Новости  Интернет Финансы

XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
XV Международная конференция «ЦИФРОВЫЕ/МОБИЛЬНЫЕ ФИНАНСЫ 2025»
Новости
Публикации
События
Ресурсы
Глоссарий
Партнеры
О проекте
Форум

Решения:

Интернет-банкинг


Интернет-трейдинг


Интернет-страхование


Интернет-расчеты


Безопасность

Aplex.ru Разработка веб-сайтов

Intersoft Lab (17.06.11)

XXV Международный Форум iFin-2025 "Электронные финансовые услуги и технологии"

XI Международный Форум ВБА-2024 «Вся банковская автоматизация»

XIV Международная конференция «МОБИЛЬНЫЕ ФИНАНСЫ 2024»

Рекомендуем:

Итоги XXV Международного Форума iFin-2025, 4-5 февраля 2025
Итоги XI Международного форума "ВБА 2024" 22-23 октября 2024
Итоги XIV Конференции «МОБИЛЬНЫЕ ФИНАНСЫ 2024», 16 апреля 2024


Спецпредложение:

Автострахование, страхование автомобиля, страхование жизни, медицинское страхование - cкидка 5% для посетителей iFin.ru подробнеe >>

Астраброкер 


-=startpage=-
Н О В О С Т И


Китайские хакеры научились обходить двухфакторную аутентификацию
Исследователи по безопасности обнаружили, что в недавней серии атак хакерская группа, связанная с правительством Китая, сумела обойти двухфакторную аутентификацию (2FA — two-factor authentication). В нападениях обвиняют группировку, известную как APT20, которая, как полагают специалисты голландской фирмы по кибербезопасности Fox-IT, действует по указу Пекина.

В отчете Fox-IT говорится, что хакерская группа начала свою деятельность в 2011 году, после чего исследователи по безопасности потеряли ее след. Однако в 2018 году они снова обнаружили признаки незаконной деятельности хакеров. Так, в отчете Fox-IT сообщается, чем занималась группа последние два года. Эксперты напрямую не обвиняют хакеров в сотрудничестве с правительством КНР. Это лишь предположения и догадки. Прямых доказательств этого факта нет.

В частности, основное внимание уделялось Jboss, платформе корпоративных приложений, которую обычно используют члены правительства. APT20 использовала уязвимости для проникновения на серверы, взламывая веб-оболочки.

По заявлению Fox-IT, ее специалистам удалось найти доказательства того, что китайская хакерская группировка АРТ20 получила доступ к учетным записям VPN, защищенных двухфакторной авторизацией. Как им удалось это сделать, остается неясным. В теории, хакеры похитили программный токен RSA SecurID, который впоследствии позволил создавать одноразовые коды для обхода защиты.

Основными целями киберпреступников были поставщики управляемых услуг (MSP) и государственные органы. Не меньший энтузиазм они проявляли в деле похищения интеллектуальной собственности в таких сферах как финансы, авиация, энергетика, здравоохранение и прочие.
27.12.2019Источник: PaySpaceMagazine
все новости | подписка на рассылку

 

-=endpage=-



Размещение информации на сайте | Условия размещения рекламы


Copyright 2000-2010 iFin.ru, e-mail:
создание сайта: Aplex, Дизайн: Максим Черемхин
TopList Rambler's Top100