Добавить в корзинуПозвонить
Найти в Дзене
ТАСС

BI.ZONE нашла предложение о покупке уязвимости для захвата аккаунтов Google

Цена на разработку стартует от $10 тыс., сообщили в компании МОСКВА, 6 августа. /ТАСС/. Злоумышленники выставили на продажу на теневых форумах исходный код цепочки уязвимостей, позволяющей захватывать учетные записи Google и Gmail. Об этом ТАСС сообщили в компании BI.ZONE. "На теневом форуме опубликовано объявление о продаже исходного кода цепочки уязвимостей для захвата учетных записей Google и Gmail. Продавец заявляет, что один OAuth-токен позволяет получить постоянный доступ к аккаунту", - рассказали в пресс-службе. Дополнительно, по данным аналитиков, продавец утверждает о возможности через код извлекать секреты TOTP из Google Authenticator, регистрировать ключи доступа passkey без физического устройства и использовать почту жертвы для рассылки сообщений. Цена на разработку начинается от $10 тыс. OAuth-токен является разрешением, которое пользователь или администратор дает приложению для доступа к данным или действиям от имени учетной записи. "Злоумышленники стремятся не только пол

Цена на разработку стартует от $10 тыс., сообщили в компании

МОСКВА, 6 августа. /ТАСС/. Злоумышленники выставили на продажу на теневых форумах исходный код цепочки уязвимостей, позволяющей захватывать учетные записи Google и Gmail. Об этом ТАСС сообщили в компании BI.ZONE.

"На теневом форуме опубликовано объявление о продаже исходного кода цепочки уязвимостей для захвата учетных записей Google и Gmail. Продавец заявляет, что один OAuth-токен позволяет получить постоянный доступ к аккаунту", - рассказали в пресс-службе.

Дополнительно, по данным аналитиков, продавец утверждает о возможности через код извлекать секреты TOTP из Google Authenticator, регистрировать ключи доступа passkey без физического устройства и использовать почту жертвы для рассылки сообщений.

Цена на разработку начинается от $10 тыс.

OAuth-токен является разрешением, которое пользователь или администратор дает приложению для доступа к данным или действиям от имени учетной записи. "Злоумышленники стремятся не только получить первоначальный доступ, но и закрепиться в учетной записи, используя легитимные механизмы платформы. Если заявленные возможности соответствуют действительности, такая цепочка эксплуатации позволяет сохранить доступ к аккаунту на уровне приложения даже после смены пароля или отзыва активных сессий", - отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин.