Злоумышленники выставили на теневых форумах для продажи исходный код цепочки уязвимостей, с помощью которых можно захватывать учётные записи Google и Gmail. Об этом рассказали представители компании BI.ZONE в интервью ТАСС.
"На одном из теневых форумов появилось объявление о продаже исходного кода, позволяющего через определенные уязвимости завладеть аккаунтами Google и Gmail. Продавец утверждает, что использование одного OAuth-токена обеспечивает постоянный доступ к аккаунту", — сообщила пресс-служба компании.
Кроме того, как указывают аналитики, продавец заявляет, что данный код позволяет:
Минимальная цена за данную разработку составляет $10 тыс.
OAuth-токен представляет собой разрешение, которое пользователь или администратор предоставляет приложению для выполнения доступа или действий от имени учётной записи.
"Злоумышленники стараются не только получить начальный доступ к учётной записи, но и закрепиться в ней, используя законные механизмы предоставления доступа платформы. Если заявленные продавцом возможности окажутся правдивыми, то такая цепочка эксплуатации может позволить сохранить доступ к аккаунту на уровне приложения, даже если пароль будет изменен или активные сессии будут отозваны", — отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин.
13.08.2026 16:12
13.08.2026 12:51
13.08.2026 11:36
13.08.2026 10:46