Threat actor
ToddyCat
Tracked by CyberSIXT since Jun 30, 2026 · last activity Jul 3, 2026
Linked incidents
Coverage timeline
-
ToddyCat APT hijacks corporate Gmail via Umbrij OAuth theftsecurityonline.info · Jul 3, 2026
-
Umbrij Malware Hijacks Gmail via OAuth, Raising Security Fearsthehackernews.com · Jul 2, 2026
-
Kaspersky Warns of ToddyCat Gmail Hack via Shadow Token Techniquedatabreaches.net · Jun 30, 2026
-
ToddyCat APT’s Umbrij Tool Steals Corporate Gmail via Google APIsecurelist.com · Jun 30, 2026