Безопасность 30 июня 2026 Редакция

«Лаборатория Касперского»: через сохранённые сессии Gmail в Chromium-браузерах возможен шпионаж за бизнесом

Аналитики описали механизм, при котором злоумышленники через отладочный интерфейс Chromium используют авторизованную сессию Gmail, читают почту и календарь и обходят многофакторную аутентификацию.

Реклама

В июне 2026 года «Лаборатория Касперского» описала механизм, при котором злоумышленники используют уже открытую (авторизованную) сессию пользователя в браузере и через отладочный интерфейс Chromium направляют запросы к Gmail и другим сервисам Google — незаметно читая переписку, а также собирая данные календаря и других сервисов. Метод выявлен при анализе активности группировки ToddyCat. Ключевая опасность в том, что атака эксплуатирует не уязвимость в коде, а штатный механизм браузеров на движке Chromium (Chrome, Edge, Opera, Brave и др.), а поскольку сессия уже авторизована, многофакторная аутентификация обходится.

Эксперты подчёркивают ограниченный, точечный характер угрозы: для реализации требуется предварительная компрометация устройства, а сама техника ресурсоёмкая и применяется в рамках целевых APT-атак против организаций и лиц, представляющих стратегический интерес, — прежде всего госучреждений, телеком-компаний и военных структур. По оценке PT Expert Security Center, ToddyCat специализируется именно на таком шпионаже.

При этом потенциальная поверхность атаки велика. По данным аналитического подразделения T-Data, на май 2026 года Gmail остаётся самым популярным почтовым доменом среди россиян — им пользуются 38,9% пользователей, что «Ведомости» оценивают примерно в 40,8 млн человек. В зоне повышенного риска — те, кто держит Gmail открытым в фоновой вкладке, и устройства со слабой защитой от программ-стилеров, крадущих сессии и токены.

Инцидент — дополнительный аргумент в пользу перехода корпоративных пользователей на отечественные почтовые и офисные сервисы с хранением данных в России, а также в пользу усиления защиты конечных точек (EDR, контроль сессий и токенов). На фоне оборотных штрафов за утечки персональных данных цена компрометации корпоративной почты для бизнеса заметно выросла.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» запустил SOC-сервисы JSOC One для среднего бизнеса с возмещением ущерба до 30 млн рублей

Подключение стоит от 3 млн руб. в год и занимает от одного дня. Если SOC пропустит инцидент и клиент понесёт ущерб, «Солар» возместит его напрямую, без страхово...

2 октября 2026 · Редакция

InfoWatch выпустила Data Protector для аудита прав доступа и защиты данных «в покое»

Решение анализирует, кто имеет доступ к данным и администрирует системы, выявляет неиспользуемые учётные записи и скомпрометированные пароли. Скорость сканирова...

2 октября 2026 · Редакция

«Конфидент» выпустила сертифицированные версии Dallas Lock Linux 6.13.150 и ЕЦУ Dallas Lock с модулем EDR

В СЗИ Dallas Lock Linux появились средство обнаружения и реагирования с поиском индикаторов компрометации, изоляция узла и «песочница», а также поддержка «Альт...

1 октября 2026 · Редакция