🕐 МСК 💵 84.20 ₽ 💶 96.67 ₽ 🇨🇳 12.57 ₽ ₿ 84 440$ Ξ 2 722$ Москва: +19°C ⛅ Благовещенск: +9°C ☀️ 🎊 НГ через Уровень абсурда: 65% 🤔

Gmail как троянский конь. Хакеры взяли под прицел 40 млн россиян

«Лаборатория Касперского» рапортует: найдена схема, при которой вредонос использует легитимный доступ к Gmail, чтобы спокойно читать корпоративную переписку и тащить данные из смежных сервисов Google.

Под колпаком потенциально может оказаться 40,8 млн российских пользователей — это не оговорка, а цифра из отчёта. Механизм не взламывает почту грубой силой, а действует через сессионные токены и OAuth-разрешения. То есть жертва сама даёт доступ к ящику, думая, что авторизует полезное приложение.

Почему это важно. Традиционные схемы с фишингом паролей уходят в прошлое — сейчас ставка на легитимный API. Обнаружить такое сложнее, так как трафик идёт официальные шлюзы Google, антивирус молчит, а пользователь видит только «почта работает». Фактически хакеры получают ключи не только от писем, но и от Google Drive, Календаря, Контактов.

Контекст. Раньше подобные техники считались уделом целевых атак на топ-менеджмент и госорганы. Теперь — массовый сегмент. Инструментарий стал доступнее, а Gmail остаётся популярным корпоративным решением даже в условиях импортозамещения.

Что делать. Не кликать «Разрешить доступ» в незнакомых OAuth-окнах, даже если они выглядят как формы Google. Проверять список подключённых приложений в настройках аккаунта — если там висит что-то с непонятным названием и правами «читать, отправлять, удалять», лучше отозвать.

Моё мнение: Google тут не виноват — это классический social engineering. Но факт остаётся фактом: 40 млн — это не утечка, а потенциальный охват атаки. И если вы до сих пор думаете, что двухфакторка вас спасёт, вспомните, что OAuth-токены она не блокирует.

#Gmail #кибербезопасность #хакеры #ЛабораторияКасперского

📰 Читать новость

🌐 Трэвел Трафик

Как вам новость?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *