30 сентября 2026

btc = 83 234.00$ - 524.54 (-0.63 %)

usd = 84.43₽ 0.02 (0.02 %)

eur = 96.06₽ -0.19 (-0.19 %)

cny = 12.58₽ 0.01 (0.11 %)

moex = 2 262.87 пт. 0.07 (0.00 %)

btc = 83 234.00$ - 524.54 (-0.63 %)

usd = 84.43₽ 0.02 (0.02 %)

«Лаборатория Касперского» выявила новый способ взлома корпоративной почты Gmail

1 минута на чтение
Стилизованные оранжевые

Кодик кратко объясняет суть статьи

Эксперты «Лаборатории Касперского» обнаружили новый инструмент Umbrij, используемый хакерской группой ToddyCat для скрытого доступа к корпоративной почте в Gmail. Программа, нацеленная на Windows, получает полный доступ к данным через API Google, включая почту, облачное хранилище и контакты. Злоумышленники применяют технику Shadow Token via Remote Debug (STRD), позволяющую получать OAuth-токен через отладочный порт в браузерах на основе Chromium, не вводя пароли. Для защиты специалисты рекомендуют контролировать подозрительную активность, отключать инструменты разработчика у тех, кто их не использует, и регулярно проверять сторонние приложения с доступом к аккаунтам Google.

Читайте в Telegram

|

Эксперты «Лаборатории Касперского» выявили новый инструмент, позволяющий злоумышленникам получать скрытый доступ к корпоративной почте в Gmail. Об этом «Коду Дурова» сообщили в пресс-службе компании.

В ходе изучения активности кибергруппы ToddyCat исследователи обнаружили программу Umbrij. Этот инструмент нацелен на операционную систему Windows. Он запрашивает полный доступ к почте, облачному хранилищу и контактам через API сервисов Google. Таким образом, хакеры могут долгое время незаметно читать переписки и собирать данные пользователей.

Специалисты назвали эту технику Shadow Token via Remote Debug (STRD). Атака работает в браузерах на движке Chromium, если жертва не вышла из своего аккаунта. Злоумышленники подключаются через отладочный порт и получают нужный OAuth-токен без ввода паролей.

Эксперты по кибербезопасности подчёркивают, что для защиты организациям необходимо внимательно следить за необычной активностью на рабочих местах. Например, запуск браузера с включённым портом отладки является крайне подозрительным для обычных сотрудников.

Также компаниям важно регулярно проводить аудит сторонних приложений, имеющих доступ к учётным записям Google. В качестве профилактики рекомендуется полностью отключить инструменты разработчика в браузерах тем, кому они не нужны для повседневной работы.

Обсудить
Блоги 994
StudyAI
Softline
SpeShu.AI
OTP Bank
Слетать.ру
билайн
VK
Т-Банк
ВТБ
Газпромбанк

Кодик

Привет!

Я — Кодик, твой персональный ИИ-агент для поиска информации по «Код.ру» на базе Yandex AI Studio. Я могу быстро найти на сайте нужную тему, порекомендовать похожие материалы или объяснить сложный термин — и в целом поделиться знаниями о науке и технологиях. Задай вопрос или начни с одного из предложенных вариантов.