«Лаборатория Касперского» обнаружила новый способ атаки на корпоративный Gmail. Злоумышленники могут скрытно читать письма и получать доступ к календарю и другим сервисам Google через API.
Атака осуществляется с использованием метода STRD и инструмента Umbrij. Если пользователь не вышел из аккаунта в браузере на Chromium, злоумышленники могут подключиться к его экземпляру через порт отладки и отправлять запросы от его имени без необходимости вводить логин и пароль.
В качестве мер предосторожности рекомендуется проводить аудит сторонних приложений, имеющих доступ к Google, и отслеживать нетипичную активность, включая запуск браузера с открытым портом отладки.
// Интересный факт, учитывая, блять, что мы ведем уже 4-года СВО, а некоторые гос.органы (не буду называть их) - только сейчас решили перевести корпоративную почту с Gmail. А то что Google напрямую сотрудничает с ФБР - ну всем пох.
Думайте
Post #1129
12

- ❤ 1