ai-umbrij-gmail-oauth-session-hijack

Umbrij-APT kapert Gmail per Shadow-Token-Umgehung von 2FA

LONDON (IT BOLTWISE) – Eine APT-Gruppe nutzt das Umbrij-Toolkit, um Unternehmens-Gmail-Konten zu ĂĽbernehmen, ohne Passwörter zu stehlen. Stattdessen manipuliert sie OAuth-Tokens in aktiven Browser-Sitzungen und macht dadurch selbst 2FA wirkungslos. Im Zentrum steht die Methode „Shadow Token via Remote Debug (STRD)“, die Chrome- und Edge-Sitzungsdaten ĂĽber einen Remote-Debugging-Port ausliest. Zusätzlich kommt ein DLL-Side-Loading-Ansatz zum Einsatz, […]

2.450 Leser gerade online auf IT BOLTWISE


KI-Jobs