BI.ZONE выявила продажу уязвимостей для взлома Google-аккаунтов
- 06 августа 2026 06:49
- Александра Малинина
Злоумышленники выставили на теневых форумах для продажи исходный код цепочки уязвимостей, с помощью которых можно захватывать учетные записи Google и Gmail. Об этом рассказали представители компании BI.ZONE в интервью ТАСС.
"На одном из теневых форумов появилось объявление о продаже исходного кода, позволяющего через определенные уязвимости завладеть аккаунтами Google и Gmail. Продавец утверждает, что использование одного OAuth-токена обеспечивает постоянный доступ к аккаунту", - сообщила пресс-служба компании.
Кроме того, как указывают аналитики, продавец заявляет, что данный код позволяет:
- извлекать секреты TOTP из Google Authenticator,
- регистрировать ключи доступа passkey без необходимости в физическом устройстве,
- использовать почту жертвы для отправки сообщений.
Минимальная цена за данную разработку составляет $10 тыс.
OAuth-токен представляет собой разрешение, которое пользователь или администратор предоставляет приложению для выполнения доступа или действий от имени учетной записи.
"Злоумышленники стараются не только получить начальный доступ к учетной записи, но и закрепиться в ней, используя законные механизмы предоставления доступа платформы. Если заявленные продавцом возможности окажутся правдивыми, то такая цепочка эксплуатации может позволить сохранить доступ к аккаунту на уровне приложения, даже если пароль будет изменен или активные сессии будут отозваны", - отметил руководитель BI.ZONE Threat Intelligence Олег Скулкин.
- Телеграм
- Дзен
- Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.
Войти через социальные сети: