«Лаборатория Касперского» обнаружила у группировки ToddyCat новый инструмент Umbrij. Он нацелен на корпоративные аккаунты Gmail и может запрашивать через API Google доступ к почте, календарю, контактам и облачному хранилищу.

Схема работает в браузерах на базе Chromium. Если сотрудник не вышел из аккаунта Google, злоумышленники могут использовать сохранённую сессию, подключиться к браузеру через отладочный порт и запросить OAuth-токен с широкими правами. Логин и пароль при этом вводить не нужно.

Инструмент позволяет атакующим автоматизировать попытки получить доступ к электронной почте организаций, в результате чего растёт масштаб и частота атак.
Андрей Гунькин, эксперт по кибербезопасности в «Лаборатории Касперского»

Опасность в том, что доступ к переписке может долго оставаться незамеченным. Компаниям советуют проверять подключённые к Google-аккаунтам приложения и обращать внимание на запуск браузера с портом отладки — для обычного сотрудника это нетипично.

Читайте ещё материалы по теме:

Не пропускайте наши новостиДобавьте сайт в предпочитаемые источники, чтобы видеть нас чащеДобавить в Google

Сейчас на главной

Российский программист в одиночку создал «память» для ИИ-агентов и вложил в проект почти 3 млн рублей

Российский программист в одиночку создал «память» для ИИ-агентов и вложил в проект почти 3 млн рублей

Новая система должна помочь нейросетям сохранять информацию между сессиями и работать в закрытых корпоративных сетях без доступа к интернету

Биткоин может подорожать до 282 тысяч долларов к 2030 году: SberCIB представил новый прогноз

Биткоин может подорожать до 282 тысяч долларов к 2030 году: SberCIB представил новый прогноз

Аналитики «Сбера» разработали три модели оценки криптовалюты, учитывающие состояние финансовых рынков, майнинг и конкуренцию с золотом