Цепочка атак на Google Workspace: OAuth вместо почты в эпоху ИИ
Устоявшаяся модель безопасности Google Workspace устарела. Вместо почты как основного вектора атак на первый план выходит OAuth — протокол авторизации, который позволяет приложениям и сервисам получать доступ к пользовательским данным. Об этом в колонке для BleepingComputer пишет Раджан Капур, вице-президент по безопасности компании Material Security.
Старая модель: всё начинается с письма
Десятилетиями специалисты по кибербезопасности считали электронную почту главным источником угроз. Фишинговые письма, вредоносные вложения, поддельные ссылки — всё это вело к краже учётных данных. Логическая цепочка выглядела так:
- Злоумышленник отправляет жертве письмо с вредоносной ссылкой или вложением.
- Пользователь переходит по ссылке или открывает файл, в результате чего крадутся учётные данные.
- Используя украденные данные, атакующий проникает в аккаунт Google Workspace и получает доступ к Gmail и Drive.
- Из почтового ящика злоумышленник может сбрасывать пароли от других сервисов через ссылки восстановления.
- После этого он закрепляется в системе, оставаясь незамеченным неделями, и постепенно выводит конфиденциальные данные.
Такая последовательность известна как взлом аккаунта. Однако, как отмечает Капур, цепочка атак эволюционировала. Теперь она может начинаться не с письма, а с OAuth-токена.
Новая реальность: OAuth как точка входа
В инцидентах с Vercel и Composio злоумышленники получили доступ через скомпрометированные OAuth-токены. Эти токены обладают тремя опасными свойствами: они переживают сброс пароля, не имеют срока действия и остаются невидимыми для пользователя. Кроме того, компрометация поставщика услуг может автоматически открыть доступ к средам всех его клиентов — это уже атака на цепочку поставок.
Получив OAuth-токен, атакующий получает доступ к Gmail и Drive, а затем использует почту для дальнейших атак — сброса паролей и бокового перемещения. Таким образом, OAuth становится первым звеном, а почта — лишь промежуточным инструментом. При этом сам вектор атаки остаётся тем же: несанкционированный доступ к данным через легитимные механизмы авторизации.
Мы можем ожидать, что строительные блоки цепочки атак в Workspace останутся прежними, но злоумышленники, оснащённые инструментами ИИ для поиска уязвимостей и масштабирования усилий, продолжат находить способы их перекомбинировать.
ИИ-агенты: те же шаги, но без злого умысла
Отдельная проблема — ИИ-агенты, которые получают доступ к корпоративным средам. Сотрудники всё чаще подключают к Workspace ботов и сервисы, которые читают почту, ищут файлы в Drive и действуют от имени пользователя. При этом разрешения у таких агентов часто шире, чем требуется для выполнения задач.
ИИ-агент, столкнувшись с неоднозначной инструкцией или неожиданным контентом, может повторить шаги злоумышленника: прочитать конфиденциальные письма, содержащие пароли, получить доступ к закрытым папкам на Drive, отправить сообщение или выполнить запрос к стороннему сервису, фактически эксфильтровав данные. При этом ни вредоносного умысла, ни скомпрометированных учётных данных нет — есть лишь агент, работающий в среде без должных ограничений.
Проблема не в самих агентах, а в том, что организации не успевают адаптировать контроль доступа к новой реальности, где программное обеспечение с OAuth-разрешениями становится полноправным действующим лицом.
Для защиты необходимо покрывать всю цепочку: от блокировки вредоносных писем до контроля поведения OAuth-приложений и защиты данных в Gmail и Drive. Только комплексный подход позволит закрыть бреши, которыми пользуются и злоумышленники, и нецелевые действия ИИ-агентов.
Читайте также: Что такое компьютерный вирус и как защититься от угроз
Источник: BleepingComputer
