Та самая двухфакторная аутентификация, которую крупные компании предлагают вам подключить для защиты аккаунтов в приложения, играх, сдалась под натиском APT20. Сразу стоит уточнить, что пока атака была направлена на получение данных и информации об авиационной сфере, медицине, финансах, страховых и энергетических компаниях из Бразилии, Франции, Германии, Италии, Мексики, Португалии, Испании, Великобритании и США, но никто не мешает другим группам хакеров направить вектор атаки на данные пользователей и их игровые аккаунты. Хакерам из APT20 удалось украсть один программный токен RSA SecurID, а затем использовать его для генерации ключей. Эти токены практически бесполезны без сопутствующего оборудования, но хакеры тоже нашли способ обойти это. Злоумышленнику на самом деле не нужно сталкиваться с проблемой получения специфического для жертвы значения системы, поскольку оно проверяется только при импорте SecurID Token Seed и не имеет отношения к сиду, используемому для генерации фактич