30 июня 2026

eur = 88.65 1.24 (1.42 %)

btc = 59 805.00$ 599.41 (1.01 %)

eth = 1 589.71$ 28.22 (1.81 %)

gram = 1.59$ 0.01 (0.58 %)

usd = 77.75 0.69 (0.90 %)

eur = 88.65 1.24 (1.42 %)

btc = 59 805.00$ 599.41 (1.01 %)

«Лаборатория Касперского» выявила новый способ взлома корпоративной почты Gmail

1 минута на чтение
«Лаборатория Касперского» выявила новый способ взлома корпоративной почты Gmail

Читайте в Telegram

|

Эксперты «Лаборатории Касперского» выявили новый инструмент, позволяющий злоумышленникам получать скрытый доступ к корпоративной почте в Gmail. Об этом «Коду Дурова» сообщили в пресс-службе компании.

В ходе изучения активности кибергруппы ToddyCat исследователи обнаружили программу Umbrij. Этот инструмент нацелен на операционную систему Windows. Он запрашивает полный доступ к почте, облачному хранилищу и контактам через API сервисов Google. Таким образом, хакеры могут долгое время незаметно читать переписки и собирать данные пользователей.

Специалисты назвали эту технику Shadow Token via Remote Debug (STRD). Атака работает в браузерах на движке Chromium, если жертва не вышла из своего аккаунта. Злоумышленники подключаются через отладочный порт и получают нужный OAuth-токен без ввода паролей.

Эксперты по кибербезопасности подчёркивают, что для защиты организациям необходимо внимательно следить за необычной активностью на рабочих местах. Например, запуск браузера с включённым портом отладки является крайне подозрительным для обычных сотрудников.

Также компаниям важно регулярно проводить аудит сторонних приложений, имеющих доступ к учётным записям Google. В качестве профилактики рекомендуется полностью отключить инструменты разработчика в браузерах тем, кому они не нужны для повседневной работы.

Обсудить
Блоги 672
Softline
OTP Bank
StudyAI
ЦНИС
билайн
Т-Банк
ВТБ
Слетать.ру
ВКонтакте
Газпромбанк

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…