Взлом корпоративной почты через режим отладки браузера — 24 августа 2026 г. в 11:00:07.044
Взлом корпоративной почты через режим отладки браузера Злоумышленники постоянно ищут новые способы закрепиться в корпоративной инфраструктуре, не привлекая внимания к вредоносной активности. Классические инфостилеры быстро детектируются EDR-агентами, скомпрометированные пароли легко сбросить, а похитить cookie-файлы стало сложнее благодаря новым защитным механизмам в онлайн-сервисах и браузерах. Шпионская группировка ToddyCat применила новую технику Shadow Token via Remote Debug (STRD). Злоумышленники используют зловред, который копирует рабочий профиль браузера жертвы и незаметно запускает его копию в режиме отладки. Затем зловред автоматически одобряет запрос на авторизацию к сервису Google Workspace, маскируясь под легитимное приложение. В результате атакующие получают постоянный прямой доступ к почте жертвы со своих серверов. Пользователь при этом ничего не замечает, а доступ злоумышленников может пережить даже смену пароля. Подробности об этой атаке и рекомендации по защите от STRD — в нашей статье.

