Site icon Кипр информ

Расширения браузера создают риски для безопасности данных кипрских компаний

Никосия, Кипр. Расширения браузера могут получать доступ к корпоративным данным, сеансам входа в систему и информации, вводимой на веб-страницах, когда пользователи предоставляют широкие разрешения, создавая угрозы безопасности, которые могут быть не обнаружены традиционными средствами защиты сети.


Разрешения и доступ к браузеру

Корпоративные системы безопасности традиционно ориентированы на брандмауэры и средства сетевого контроля. Однако сотрудники все чаще получают доступ к корпоративной электронной почте и облачным сервисам через браузеры, использующие единый вход.

Расширения браузера могут запрашивать разрешения, позволяющие им получать доступ к веб-сайтам, читать содержимое страниц, записывать введенную информацию и использовать файлы cookie, которые позволяют пользователям входить в систему. Широкий доступ к хосту может позволить дополнению работать в рамках аутентифицированного сеанса браузера пользователя.

Некоторые расширения также могут собирать данные непосредственно из объектной модели документа веб-страницы, или DOM, включая информацию, введенную в поля форм, клиентские порталы и окна чата. Такая активность может быть похожа на обычный трафик браузера, а не на вторжение в сеть.

Результаты исследования

Исследователи в области безопасности, изучавшие расширения Chrome в начале 2026 года, выявили более 300 расширений, которые были загружены более чем 37 миллионами раз, и которые, как было установлено, собирали историю посещений и личные данные.

В июне Microsoft заявила, что прекратила кампанию под названием StegoAd, в которой участвовало 119 расширений, которыми пользовались до 2,6 миллионов человек. Расширения представляли собой инструменты, в том числе блокировщики рекламы, калькуляторы и утилиты для работы с PDF.

Microsoft заявила, что вредоносный код был скрыт в изображениях значков расширений и активировался с задержкой. После активации он собирал учетные данные для входа в систему и сеансовые файлы cookie, что позволяло перехватывать учетную запись без необходимости ввода пароля.

Исследователи из Университета Суррея проанализировали 21 000 расширений Chrome и обнаружили, что примерно каждое шестое из них начинает отслеживаться третьими лицами в течение 60 секунд после установки. По данным исследователей, этими расширениями в совокупности пользовались более 600 миллионов человек.

Меры по управлению

Политики, запрещающие использование неутвержденных расширений, могут не препятствовать сотрудникам устанавливать инструменты, необходимые для выполнения неотложных задач, таких как перевод, преобразование документов или других функций на рабочем месте.

Техническое управление на уровне браузера может обеспечить видимость того, где осуществляется доступ к конфиденциальным данным, их ввод или передача во вкладках браузера. Построение схемы документооборота с нулевым уровнем доверия может помочь организациям идентифицировать потоки данных, передаваемые из защищенных систем в браузерные сервисы, и применять меры контроля в этих точках.

Кипр стремится укрепить свои позиции в качестве базы для международных деловых и технологических компаний. Распространение управления данными на действия в браузере является частью защиты клиентской информации и устранения угроз безопасности, связанных с использованием браузера.

Exit mobile version