Radio Pasión FM
Un equipo de expertos de Kaspersky advirtió sobre una nueva técnica utilizada por el grupo de amenazas persistentes avanzadas (APT) ToddyCat para intentar acceder a cuentas corporativas de Gmail sin robar directamente la contraseña.
La técnica, denominada Shadow Token via Remote Debug, aprovecha sesiones de Gmail que permanecen abiertas en navegadores basados en la arquitectura Chromium, como Google Chrome.
De acuerdo con Leandro Cuozzo, analista de seguridad para América Latina en Kaspersky, la efectividad de esta técnica depende de que el atacante haya comprometido previamente el equipo de la víctima.
Si el acceso obtenido incorpora permisos amplios, el impacto puede extenderse más allá del correo electrónico y afectar información sensible o recursos de Google Workspace.
La investigación de Kaspersky no identificó industrias específicas como objetivos prioritarios, pero advirtió que cualquier organización que utilice Gmail para administrar comunicaciones, documentos y contactos estratégicos puede verse afectada.
En Chile, la amenaza cobra especial relevancia debido a la alta penetración de la app de Meta y la menor efectividad de las llamadas a raíz de la Ley de Prefijos.