ToddyCat украл OAuth-токены Gmail через браузер-призрак
ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо жертвы. Если в вашей организации есть хоть один Chromium-браузер с активной Gmail-сессией, этот вектор работает прямо сейчас. Самое тихое из всего, что делал ToddyCat — и именно поэтому самое опасное. Полный разбор на Telegraph:
→ Читать полный разбор на Telegraph
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.
#APT #TIreport #киберугрозы