Эксперты «Лаборатории Касперского» обнаружили механизм атаки через API, позволяющий получать доступ к Gmail, календарю и другим сервисам Google. Метод использует сессию авторизации в браузерах на Chromium (Chrome, Edge, Opera, Brave).
Злоумышленники подключаются через отладочный порт браузера и отправляют запросы к Gmail от имени жертвы, если та не вышла из аккаунта. Технология дорогая и применяется в целенаправленных APT-атаках, например, китайской группировкой ToddyCat.
Рискуют пользователи, держащие Gmail открытым сутками, или с недостаточно защищёнными устройствами. Однако для обычных людей угроза мала: атака требует предварительного заражения стилером или иным вредоносным ПО.
Многие российские компании, включая использующие Google Workspace, могут стать целями. Но, по мнению экспертов, ToddyCat нацелена на госструктуры и военные организации за пределами РФ, поэтому массовой опасности нет.

0 комментариев