«Лаборатория Касперского» выявила способ действия злоумышленников, который они используют для доступа к корпоративной почте в Gmail. С помощью API (интерфейса программирования приложений) они могут незаметно просматривать переписки и извлекать информацию из других сервисов Google. Под угрозой могут оказаться 40,8 миллиона россиян, потенциально подверженных атакам хакеров.

Согласно информации «Ведомостей», злоумышленники пользуются тем, что пользователь не выходит из своего аккаунта в Gmail, а браузер сохраняет сессию авторизации. Хакеры запускают экземпляр браузера, подключаются через отладочный порт и отправляют запросы к Gmail для получения доступа к ресурсам учетной записи Google в рамках сохраненной пользовательской сессии.
Эксперт по кибербезопасности «Лаборатории Касперского» Андрей Гунькин отметил, что сторонние приложения могут запрашивать доступ к сервисам Google через API. Например, пользователю может понадобиться синхронизировать данные календаря на смартфоне с электронной почтой.
Указывается, что действия злоумышленников могут затронуть не только сотрудников, но и обычных пользователей. Мошенники способны применять свою схему в любых браузерах на основе движка Chromium (Google Chrome, Microsoft Edge, Opera, Brave). К таким выводам пришли исследователи компании в ходе анализа активности китайской группы ToddyCat.
Напоминаем, что по итогам 2025 года хакеры все чаще начали атаковать российские компании с целью долгосрочного скрытого присутствия и сбора данных, а не для вымогательства или получения быстрой выгоды.
Взлом как спасение: новая роль белых хакеров в крипте


