Ir al contenido
Tecnología

Gmail corporativo bajo ataque: Kaspersky alerta sobre nueva técnica de ToddyCat

Una amenaza avanzada contra cuentas empresariales Kaspersky reveló una técnica inédita utilizada por el grupo APT ToddyCat para comprometer cuentas corporativas de Gmail sin necesidad de robar contras...

Diana Dorado 22/07/2026
Compartir:
22 de julio de 2026 por
Gmail corporativo bajo ataque: Kaspersky alerta sobre nueva técnica de ToddyCat
Diana Dorado
Diana Dorado
Diana Dorado

Redacción

22/07/2026

Una amenaza avanzada contra cuentas empresariales

Kaspersky reveló una técnica inédita utilizada por el grupo APT ToddyCat para comprometer cuentas corporativas de Gmail sin necesidad de robar contraseñas. El ataque aprovecha sesiones abiertas en navegadores basados en Chromium para solicitar permisos sobre correos, almacenamiento en la nube y contactos empresariales.

El hallazgo forma parte de las investigaciones proactivas del equipo GReAT de Kaspersky sobre amenazas avanzadas.

STRD: la técnica detrás del ataque

La metodología fue denominada Shadow Token via Remote Debug (STRD) y funciona porque muchos usuarios mantienen su sesión de Gmail abierta en el navegador.

  • El malware Umbrij abre una conexión oculta mediante funciones de depuración del navegador.

  • Los atacantes envían solicitudes como si provinieran de una sesión autenticada.

  • El malware puede aprobar automáticamente permisos amplios, obteniendo acceso a correos, archivos y contactos.

“Ya no se trata solo de robar contraseñas, sino de aprovechar sesiones abiertas y mecanismos legítimos del navegador para acceder a información sensible”, explicó Leandro Cuozzo, investigador de seguridad de Kaspersky para LATAM.

Riesgos para las empresas

El correo corporativo concentra conversaciones estratégicas, documentos, accesos internos y contactos clave. Una cuenta comprometida puede convertirse en una puerta de entrada para espionaje, robo de información y ataques posteriores dentro de la organización.

Recomendaciones de Kaspersky

Para mitigar riesgos, los expertos sugieren:

  • Cerrar sesiones inactivas: evitar dejar cuentas abiertas en navegadores, especialmente en dispositivos compartidos.

  • Limitar funciones innecesarias: deshabilitar herramientas de desarrollador en navegadores Chromium si no son esenciales.

  • Fortalecer detección y respuesta: soluciones como Kaspersky Next ofrecen protección en tiempo real y mayor visibilidad.

  • Apoyarse en inteligencia especializada: servicios como Threat Intelligence, Managed Detection and Response e Incident Response ayudan a reducir el impacto de compromisos.

Seguridad como prioridad estratégica

El descubrimiento de ToddyCat evidencia un cambio en la forma de atacar cuentas corporativas: aprovechar sesiones activas en lugar de credenciales robadas. Para las empresas, reforzar la seguridad del correo electrónico y limitar la superficie de ataque es hoy un imperativo estratégico.