
«Лаборатория Касперского» выявила способ, с помощью которого злоумышленники могут проникать в корпоративные Gmail-аккаунты и собирать информацию из прочих сервисов Google. Нападающие эксплуатируют сохранённую в браузере сессию пользователя и через отладочный порт браузера отправляют запросы к Gmail. По оценке, под угрозой могут находиться аккаунты примерно 40,8 миллиона россиян, сообщает газета «Ведомости». В публикации говорится, что нападение возможно, если пользователь не вышел из своего аккаунта в Gmail: браузер хранит сессию авторизации, злоумышленники запускают экземпляр браузера, подключаются к нему через отладочный порт и, действуя в рамках этой сохранённой сессии, отправляют запросы к Gmail для доступа к данным учётной записи Google. По словам эксперта по кибербезопасности «Лаборатории Касперского» Андрея Гунькина, сторонние приложения могут запрашивать доступ к сервисам Google через API — например, чтобы синхронизировать календарь на мобильном устройстве с почтой. Исследователи отмечают, что злоумышленники способны получить доступ и к личным аккаунтам: подобную схему можно реализовать во всех браузерах на движке Chromium (Google Chrome, Microsoft Edge, Opera, Brave). Эти выводы были сделаны в ходе анализа активности китайской группы ToddyCat.