«Лаборатория Касперского» выявила способ скрытого взлома корпоративных почтовых ящиков в Gmail
Специалисты «Лаборатории Касперского» обнаружили изощренную технику, позволяющую киберпреступникам скрытно проникать в корпоративные аккаунты Gmail. Вектор атаки опирается на возможности API: злоумышленники получают доступ к конфиденциальной переписке, событиям в календаре и другим сервисам экосистемы Google, оставаясь при этом незамеченными для владельцев учетных записей.


В основе стратегии, получившей кодовое название STRD (Shadow Token via Remote Debug), лежит манипуляция механизмом OAuth-авторизации. Для реализации атаки используется специализированный инструментарий Umbrij. Хотя текущая версия ПО адаптирована под Windows, эксперты не исключают возможность расширения географии атак на другие операционные системы.
Механика взлома базируется на наличии активной сессии в браузерах на движке Chromium. Если пользователь остается авторизованным, хакеры инициируют запуск браузера с подключением через отладочный порт. Это позволяет им отправлять запросы к Gmail от лица жертвы, полностью обходя необходимость ввода паролей или прохождения двухфакторной аутентификации.
«Корпоративная почта остается приоритетной мишенью для злоумышленников, и появление Umbrij подтверждает, что методы компрометации становятся все более автоматизированными и масштабными. Мы фиксируем рост активности хакерских групп, стремящихся поставить под контроль деловую переписку», — отмечает Андрей Гунькин, эксперт по кибербезопасности «Лаборатории Касперского».
Для минимизации рисков эксперты настоятельно рекомендуют компаниям регулярно проводить инвентаризацию сторонних приложений, имеющих разрешения в Google-аккаунтах, а также отслеживать подозрительные процессы — в частности, запуск браузеров с активным режимом отладки.
Источник: iXBT
Живые фото бюджетного смартфона HMD Touch AI за $70 в стиле Nokia Lumia с ИИ и Wi-Fi
Почему Илону Маску будет проще посадить Starship на Луну, чем на Землю
Где лучше всего наблюдать лунное затмение 28 августа
Член экипажа Artemis 2 предостерег NASA от высадки первых астронавтов на южный полюс Луны
Lockheed Martin выделила ULA кредит на $500 млн из-за проблем с пусками Vulcan
ИИ создал синтетический CRISPR, превзошедший природные аналоги в редактировании ДНК
В Китае разработан национальный стандарт для ИИ-агентов с системой контроля доступа и идентификации
Масштаб гонки за ИИ растет: OpenAI инвестирует $20 млрд в дата-центр на 3,2 ГВт