Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail

Дата публикации: 30-06-2026 10:46:00

Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной...

Основное содержимое страницы с новостью.

30 Июня 2026 13:46 30 Июн 2026 13:46 |

Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной почты в Gmail. С их помощью злоумышленники могут получать доступ к аккаунтам пользователей через API и читать переписки, а также собирать данные из календаря и других сервисов Google, оставаясь незамеченными на протяжении длительного времени. К таким выводам исследователи пришли в ходе изучения активности группы ToddyCat. Об этом CNews сообщили представители «Лаборатории Касперского».

Новый способ компрометации почты Gmail. Сторонние приложения могут запрашивать доступ к сервисам Google через API. Например, если пользователю нужно синхронизировать данные календаря на мобильном телефоне с электронной почтой. Для подтверждения требуется OAuth-токен. Чтобы получить такой токен и, соответственно, доступ к нужным ресурсам, злоумышленники разработали инструмент Umbrij. Он нацелен на Windows, однако потенциально может использоваться в атаках на пользователей других операционных систем. Инструмент может запрашивать полный доступ к электронной почте жертвы, облачному хранилищу, контактам и другие разрешения. Исследователи «Лаборатории Касперского» назвали эту технику Shadow Token via Remote Debug (STRD).

Данная атака возможна в браузерах на основе движка Chromium. Если пользователь не вышел из своего аккаунта в Gmail, браузер сохраняет его сессию авторизации — чем и пользуются атакующие. Они запускают экземпляр браузера, подключаются через отладочный порт и отправляют запросы к Gmail на получение доступа к ресурсам учётной записи Google — в рамках сохранённой пользовательской сессии. Таким образом, злоумышленникам не требуется вводить данные для входа.

«Электронная почта по-прежнему остается основным средством служебной переписки в компаниях, и атакующие прибегают к разным методам, чтобы её прочитать. Обнаружение Umbrij — ещё одно тому подтверждение. Инструмент позволяет злоумышленникам автоматизировать попытки получить доступ к электронной почте организаций, в результате чего растёт масштаб и частота атак. Находка также говорит о высокой мотивации и эволюции технических навыков группы ToddyCat, — сказал Андрей Гунькин, эксперт по кибербезопасности в «Лаборатории Касперского». — Для защиты от подобных угроз организациям необходимо внимательно отслеживать необычную активность. Например, запуск браузера с включённым портом отладки — нетипичное поведение для большинства пользователей, не связанных со сферой разработки веб-приложений. Также важно регулярно проводить аудит сторонних приложений и сервисов, имеющих доступ к учетным записям Google. Чтобы снизить риски, можно также рассмотреть возможность отключить инструменты разработчика в браузерах на основе Chromium для сотрудников, которым они не требуются для повседневной работы».

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Нетайные переписки: «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail0730-06-2026
2Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-5730-06-2026
3В "Лаборатории Касперского" выяснили, как хакеры читают почту в Gmail0729-06-2026
4Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-2730-06-2026
5Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-2730-06-2026
6Хакеры используют Gmail для мониторинга и шпионажа за российским бизнесом-2830-06-2026
7Обнаружение ИИ-писем, выявление сотрудников в зоне риска и гибкая маршрутизация: «Лаборатория Касперского» обновила решение для защиты корпоративной почты0513-07-2026
8Обнаружение ИИ-писем, выявление сотрудников в зоне риска и гибкая маршрутизация: «Лаборатория Касперского» обновила решение для защиты корпоративной почты0513-07-2026
9"Известия": "Лаборатория Касперского" выявила более 100 атак через почту на компании с мая0026-08-2021
10Хакеры взламывают почту Gmail без доступа к паролю-2702-07-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: www.cnews.ru.