ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо жертвы. Если в вашей организации есть хоть один Chromium-браузер с активной Gmail-сессией, этот вектор работает прямо сейчас. Самое тихое из всего, что делал ToddyCat — и именно поэтому самое опасное. Полный разбор на Telegraph: → Читать полный разбор на Telegraph @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное. #APT #TIreport #киберугрозы