Эксперты "Лаборатории Касперского" выявили новый метод, который позволяет злоумышленникам получать доступ к корпоративной почте в Gmail и незаметно просматривать переписки, а также собирать данные из других сервисов Google, написала газета "Ведомости". Подобные выводы эксперты сделали по итогам изучения активности китайской группировки ToddyCat. По подсчетам издания, в связи с новой активностью злоумышленников под угрозой могут находиться до 40,8 миллиона пользователей в России. Опрошенные газетой специалисты объяснили, что хакеры используют уязвимость, связанную с тем, что пользователи зачастую не выходят из своих аккаунтов в Gmail. Браузер сохраняет сессию авторизации, что позволяет злоумышленникам запускать экземпляр браузера, подключаться через отладочный порт и отправлять запросы к Gmail для доступа к ресурсам учетной записи Google в рамках сохраненной сессии. Эксперт по кибербезопасности "Лаборатории Касперского" Андрей Гунькин отметил, что сторонние приложения могут запрашивать
"Ведомости": хакеры могут читать почту Gmail и собирать данные сервисов Google
СегодняСегодня
403
1 мин