---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://optimism.kz/2026/07/02/laboratoriya-kasperskogo-vyyavila-instrument-pozvolyayushhij-zloumyshlennikam-poluchat-dostup-k-korporativnoj-pochte-v-gmail/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# «Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail

![«Лаборатория Касперского» выявила инструмент, позволяющий злоумышленникам получать доступ к корпоративной почте в Gmail](https://optimism.kz/app/uploads/2026/07/kasperskij.jpeg)

Эксперты «Лаборатории Касперского» обнаружили новый вектор атаки и инструментарий для компрометации корпоративной почты в Gmail.

С их помощью злоумышленники могут получать доступ к аккаунтам пользователей через API и читать переписки, а также собирать данные из календаря и других сервисов Google, оставаясь незамеченными на протяжении длительного времени. К таким выводам исследователи пришли в ходе изучения активности группы ToddyCat. 

## Новый способ компрометации почты Gmail

Сторонние приложения могут запрашивать доступ к сервисам Google через API. Например, если пользователю нужно синхронизировать данные календаря на мобильном телефоне с электронной почтой. Для подтверждения требуется OAuth-токен. Чтобы получить такой токен и, соответственно, доступ к нужным ресурсам, злоумышленники разработали инструмент Umbrij. Он нацелен на Windows, однако потенциально может использоваться в атаках на пользователей других операционных систем. Инструмент может запрашивать полный доступ к электронной почте жертвы, облачному хранилищу, контактам и другие разрешения. Исследователи «Лаборатории Касперского» назвали эту технику Shadow Token via Remote Debug (STRD).

Данная атака возможна в браузерах на основе движка Chromium. Если пользователь не вышел из своего аккаунта в Gmail, браузер сохраняет его сессию авторизации — чем и пользуются атакующие. Они запускают экземпляр браузера, подключаются через отладочный порт и отправляют запросы к Gmail на получение доступа к ресурсам учётной записи Google — в рамках сохранённой пользовательской сессии. Таким образом, злоумышленникам не требуется вводить данные для входа.

> «Электронная почта по-прежнему остаётся основным средством служебной переписки в компаниях, и атакующие прибегают к разным методам, чтобы её прочитать. Обнаружение Umbrij — ещё одно тому подтверждение. Инструмент позволяет злоумышленникам автоматизировать попытки получить доступ к электронной почте организаций, в результате чего растёт масштаб и частота атак. Находка также говорит о высокой мотивации и эволюции технических навыков группы ToddyCat, — комментирует Андрей Гунькин, эксперт по кибербезопасности в „Лаборатории Касперского“. — Для защиты от подобных угроз организациям необходимо внимательно отслеживать необычную активность. Например, запуск браузера с включённым портом отладки — нетипичное поведение для большинства пользователей, не связанных со сферой разработки веб-приложений. Также важно регулярно проводить аудит сторонних приложений и сервисов, имеющих доступ к учётным записям Google. Чтобы снизить риски, можно также рассмотреть возможность отключить инструменты разработчика в браузерах на основе Chromium для сотрудников, которым они не требуются для повседневной работы».

Узнать более подробную информацию о новом инструменте ToddyCat можно в [статье](https://securelist.ru/toddycat-apt-umbrij-tool-and-oauth/116029/) на Securelist.

Решения «Лаборатории Касперского», такие как [Kaspersky EDR Expert](https://www.kaspersky.ru/enterprise-security/endpoint-detection-response-edr), детектируют описанную вредоносную активность.

Чтобы защититься от сложных кибератак, «Лаборатория Касперского» также рекомендует компаниям:

- использовать комплексную защиту компаний от широкого спектра киберугроз, например [Kaspersky Symphony](https://www.kaspersky.ru/enterprise-security/symphony). Эта линейка продуктов обеспечивает защиту в режиме реального времени, всеобъемлющую видимость угроз, их исследование и реагирование класса EPP, EDR и XDR. Она подходит для организаций любого масштаба и отрасли, поскольку предусматривает несколько уровней защиты в зависимости от потребностей и ресурсов бизнеса;
- предоставлять ИБ-специалистам доступ к информации о новейших тактиках, техниках и процедурах злоумышленников. [Kaspersky Threat Intelligence](https://www.kaspersky.ru/enterprise-security/threat-intelligence) — единая точка доступа ко всем данным о киберугрозах, накопленным экспертами «Лаборатории Касперского» более чем за 25 лет;
- внедрять решения для управляемой защиты, такие как [Kaspersky Compromise Assessment](https://www.kaspersky.ru/enterprise-security/compromise-assessment?srsltid=AfmBOoqwy9eTgRDYS20JA2TpCCZ-59ShdUyVzUG7XgBvh_ygaCkPjIFp), [Kaspersky Managed Detection and Response](https://www.kaspersky.ru/enterprise-security/managed-detection-and-response?srsltid=AfmBOoreW8vE0pJp-4IoTWYftrb_Lz2tCu_KcdoKgIDe0eMCfAWbY8H2)и/или [Kaspersky Incident Response](https://www.kaspersky.ru/enterprise-security/incident-response?srsltid=AfmBOopvx4WIKCIuLVQ3RW0N6iz--FCA-5VXFIRyVXUoa9Q6OkZgVfA-), охватывающие весь цикл реагирования на инциденты — от обнаружения угроз до их устранения.

---

Опубликовано: 2026-07-02T06:38:56+05:00

Обновлено: 2026-07-02T06:38:57+05:00

Авторы: [Анатолий Пак](https://optimism.kz/author/anatolij-pak/)

Рубрики: [Общество](https://optimism.kz/category/obshhestvo/)

Метки: [Казахстан](https://optimism.kz/tag/%d0%ba%d0%b0%d0%b7%d0%b0%d1%85%d1%81%d1%82%d0%b0%d0%bd/), [кибербезопасность](https://optimism.kz/tag/kiberbezopasnost/), [Лаборатория Касперского](https://optimism.kz/tag/laboratoriya-kasperskogo/), [мошеннические схемы](https://optimism.kz/tag/moshennicheskie-shemy/)

---

HTML-версия этой страницы доступна по адресу: https://optimism.kz/2026/07/02/laboratoriya-kasperskogo-vyyavila-instrument-pozvolyayushhij-zloumyshlennikam-poluchat-dostup-k-korporativnoj-pochte-v-gmail/

---

При использовании этого материала ссылка на источник обязательна.

---

[Optimism.kz](https://optimism.kz/) — новости Казахстана.

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».