«Лаборатория Касперского» рапортует: найдена схема, при которой вредонос использует легитимный доступ к Gmail, чтобы спокойно читать корпоративную переписку и тащить данные из смежных сервисов Google.
Под колпаком потенциально может оказаться 40,8 млн российских пользователей — это не оговорка, а цифра из отчёта. Механизм не взламывает почту грубой силой, а действует через сессионные токены и OAuth-разрешения. То есть жертва сама даёт доступ к ящику, думая, что авторизует полезное приложение.
Почему это важно. Традиционные схемы с фишингом паролей уходят в прошлое — сейчас ставка на легитимный API. Обнаружить такое сложнее, так как трафик идёт официальные шлюзы Google, антивирус молчит, а пользователь видит только «почта работает». Фактически хакеры получают ключи не только от писем, но и от Google Drive, Календаря, Контактов.
Контекст. Раньше подобные техники считались уделом целевых атак на топ-менеджмент и госорганы. Теперь — массовый сегмент. Инструментарий стал доступнее, а Gmail остаётся популярным корпоративным решением даже в условиях импортозамещения.
Что делать. Не кликать «Разрешить доступ» в незнакомых OAuth-окнах, даже если они выглядят как формы Google. Проверять список подключённых приложений в настройках аккаунта — если там висит что-то с непонятным названием и правами «читать, отправлять, удалять», лучше отозвать.
Моё мнение: Google тут не виноват — это классический social engineering. Но факт остаётся фактом: 40 млн — это не утечка, а потенциальный охват атаки. И если вы до сих пор думаете, что двухфакторка вас спасёт, вспомните, что OAuth-токены она не блокирует.
#Gmail #кибербезопасность #хакеры #ЛабораторияКасперского



