Эксперты «Лаборатории Касперского» выявили новый механизм, позволяющий злоумышленникам получать доступ к корпоративной почте Gmail через API, используя сохраненную в браузере сессию авторизации. При успешной реализации атаки преступники могут незаметно читать электронную переписку, получать доступ к данным календаря и другим сервисам Google. Потенциально подобный сценарий может затронуть не только корпоративных пользователей, но и владельцев личных аккаунтов.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что современные кибератаки все чаще строятся не на поиске уязвимостей в самих сервисах, а на использовании особенностей их взаимодействия с браузерами и пользовательских привычек.
«Сегодня злоумышленники стремятся не столько взломать сложные системы защиты, сколько использовать уже существующие механизмы авторизации и доверенные соединения. Если пользователь остается авторизованным в сервисе, а его устройство оказывается скомпрометировано, сохраненная сессия может стать точкой входа для атаки. Это еще раз подтверждает, что безопасность аккаунта зависит не только от надежности самого сервиса, но и от защищенности устройства, с которого осуществляется доступ», — подчеркнул Немкин.
По словам депутата, подобные атаки доказывают изменение тактики киберпреступников. Вместо массовых рассылок и примитивных вредоносных программ они все чаще используют сложные многоэтапные сценарии, позволяющие длительное время оставаться незамеченными.
«Опасность подобных атак заключается в их скрытности. Пользователь может не подозревать, что кто-то получил доступ к его переписке или рабочим данным, поскольку вход в учетную запись формально происходит без подбора пароля и без явных признаков компрометации. Поэтому особое значение приобретают средства мониторинга подозрительной активности и своевременное выявление нестандартных действий в учетной записи», — отметил парламентарий.
Немкин также подчеркнул, что повышенное внимание вопросам защиты должны уделять организации, сотрудники которых работают с конфиденциальной информацией и регулярно используют облачные сервисы.
«Для корпоративного сектора подобные сценарии представляют повышенную опасность. Через доступ к почте злоумышленники могут получить сведения о внутренних процессах компании, деловой переписке, документах и контактах сотрудников. Поэтому защита рабочих устройств, регулярное обновление программного обеспечения, применение современных решений класса EDR, контроль доступа к корпоративным учетным записям и обязательное использование многофакторной аутентификации должны стать базовыми элементами информационной безопасности любой организации», — подчеркнул депутат.
При этом, по словам Немкина, обычным пользователям также важно соблюдать базовые правила цифровой гигиены: своевременно устанавливать обновления браузеров и операционной системы, использовать уникальные пароли, включать многофакторную аутентификацию и внимательно относиться к программам, которым предоставляется доступ к учетной записи.
«Количество сервисов, которыми ежедневно пользуется человек, постоянно растет, а вместе с ним увеличивается и поверхность потенциальной атаки. Поэтому цифровая грамотность сегодня — это не абстрактное понятие, а необходимый навык, позволяющий защитить личные данные, переписку и финансовую информацию. Чем внимательнее пользователь относится к безопасности своих устройств и аккаунтов, тем меньше возможностей остается у злоумышленников», — заключил Антон Немкин.