22 июля 2026

eur = 89.76 0.20 (0.23 %)

btc = 66 200.00$ 747.92 (1.14 %)

eth = 1 928.50$ 4.56 (0.24 %)

gram = 1.57$ 0.13 (8.67 %)

usd = 78.55 0.24 (0.30 %)

eur = 89.76 0.20 (0.23 %)

btc = 66 200.00$ 747.92 (1.14 %)

«Лаборатория Касперского» выявила новый способ взлома корпоративной почты Gmail

1 минута на чтение
Стилизованные оранжевые

Кодик кратко объясняет суть статьи

Эксперты «Лаборатории Касперского» обнаружили новый инструмент Umbrij, используемый хакерской группой ToddyCat для скрытого доступа к корпоративной почте в Gmail. Программа, нацеленная на Windows, получает полный доступ к данным через API Google, включая почту, облачное хранилище и контакты. Злоумышленники применяют технику Shadow Token via Remote Debug (STRD), позволяющую получать OAuth-токен через отладочный порт в браузерах на основе Chromium, не вводя пароли. Для защиты специалисты рекомендуют контролировать подозрительную активность, отключать инструменты разработчика у тех, кто их не использует, и регулярно проверять сторонние приложения с доступом к аккаунтам Google.

Читайте в Telegram

|

Эксперты «Лаборатории Касперского» выявили новый инструмент, позволяющий злоумышленникам получать скрытый доступ к корпоративной почте в Gmail. Об этом «Коду Дурова» сообщили в пресс-службе компании.

В ходе изучения активности кибергруппы ToddyCat исследователи обнаружили программу Umbrij. Этот инструмент нацелен на операционную систему Windows. Он запрашивает полный доступ к почте, облачному хранилищу и контактам через API сервисов Google. Таким образом, хакеры могут долгое время незаметно читать переписки и собирать данные пользователей.

Специалисты назвали эту технику Shadow Token via Remote Debug (STRD). Атака работает в браузерах на движке Chromium, если жертва не вышла из своего аккаунта. Злоумышленники подключаются через отладочный порт и получают нужный OAuth-токен без ввода паролей.

Эксперты по кибербезопасности подчёркивают, что для защиты организациям необходимо внимательно следить за необычной активностью на рабочих местах. Например, запуск браузера с включённым портом отладки является крайне подозрительным для обычных сотрудников.

Также компаниям важно регулярно проводить аудит сторонних приложений, имеющих доступ к учётным записям Google. В качестве профилактики рекомендуется полностью отключить инструменты разработчика в браузерах тем, кому они не нужны для повседневной работы.

Обсудить
Блоги 737
Softline
Слетать.ру
ЦНИС
OTP Bank
ВКонтакте
StudyAI
билайн
Т-Банк
ВТБ
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…