«Лаборатория Касперского» раскрыла новый метод кражи корпоративной почты в Gmail

Эксперты «Лаборатории Касперского» обнаружили новый способ скрытого доступа к корпоративной почте в Gmail. Метод позволяет злоумышленникам незаметно читать переписку и получать конфиденциальные данные компаний.
Как сообщает компания, атака использует легитимные функции Google Workspace, что затрудняет её выявление стандартными средствами защиты. Злоумышленники могут получить доступ к почтовому ящику, не оставляя явных следов входа.
По версии специалистов, основная угроза исходит от фишинговых атак, которые позволяют перехватить сессионные токены или установить вредоносное расширение браузера. После этого хакеры могут манипулировать правилами фильтрации писем и пересылать важные сообщения на свой адрес.
«Лаборатория Касперского» рекомендует компаниям усилить контроль за подозрительными активностями в аккаунтах Gmail. В частности, стоит регулярно проверять список подключенных приложений и сторонних сервисов, а также использовать двухфакторную аутентификацию.
Метод активно используется в целевых атаках на организации. Особенно уязвимы компании, которые не ограничивают доступ к почте со сторонних устройств и приложений.
Для защиты рекомендуется внедрить политики безопасности, такие как запрет на пересылку писем на внешние адреса без подтверждения, а также обучение сотрудников основам кибергигиены.
Новость подчеркивает важность регулярного аудита безопасности корпоративной почты. Даже крупные сервисы вроде Gmail могут быть уязвимы, если не соблюдать базовые меры предосторожности.







