15 августа 2026

eur = 97.51 0.76 (0.79 %)

btc = 62 989.00$ - 487.31 (-1.00 %)

eth = 1 880.15$ -6.48 (-0.50 %)

gram = 1.33$ -0.00 (-0.70 %)

usd = 84.54 0.74 (0.88 %)

eur = 97.51 0.76 (0.79 %)

btc = 62 989.00$ - 487.31 (-1.00 %)

«Лаборатория Касперского» выявила новый способ взлома корпоративной почты Gmail

1 минута на чтение
Стилизованные оранжевые

Кодик кратко объясняет суть статьи

Эксперты «Лаборатории Касперского» обнаружили новый инструмент Umbrij, используемый хакерской группой ToddyCat для скрытого доступа к корпоративной почте в Gmail. Программа, нацеленная на Windows, получает полный доступ к данным через API Google, включая почту, облачное хранилище и контакты. Злоумышленники применяют технику Shadow Token via Remote Debug (STRD), позволяющую получать OAuth-токен через отладочный порт в браузерах на основе Chromium, не вводя пароли. Для защиты специалисты рекомендуют контролировать подозрительную активность, отключать инструменты разработчика у тех, кто их не использует, и регулярно проверять сторонние приложения с доступом к аккаунтам Google.

Читайте в Telegram

|

Эксперты «Лаборатории Касперского» выявили новый инструмент, позволяющий злоумышленникам получать скрытый доступ к корпоративной почте в Gmail. Об этом «Коду Дурова» сообщили в пресс-службе компании.

В ходе изучения активности кибергруппы ToddyCat исследователи обнаружили программу Umbrij. Этот инструмент нацелен на операционную систему Windows. Он запрашивает полный доступ к почте, облачному хранилищу и контактам через API сервисов Google. Таким образом, хакеры могут долгое время незаметно читать переписки и собирать данные пользователей.

Специалисты назвали эту технику Shadow Token via Remote Debug (STRD). Атака работает в браузерах на движке Chromium, если жертва не вышла из своего аккаунта. Злоумышленники подключаются через отладочный порт и получают нужный OAuth-токен без ввода паролей.

Эксперты по кибербезопасности подчёркивают, что для защиты организациям необходимо внимательно следить за необычной активностью на рабочих местах. Например, запуск браузера с включённым портом отладки является крайне подозрительным для обычных сотрудников.

Также компаниям важно регулярно проводить аудит сторонних приложений, имеющих доступ к учётным записям Google. В качестве профилактики рекомендуется полностью отключить инструменты разработчика в браузерах тем, кому они не нужны для повседневной работы.

Обсудить
Блоги 812
ВКонтакте
OTP Bank
ЦНИС
StudyAI
Softline
билайн
Слетать.ру
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…