Веб-браузеры являются важнейшими шлюзами, которые позволяют сотрудникам, партнерам и клиентам организации получать доступ к онлайн-ресурсам, корпоративным системам, бизнес-приложениям и конфиденциальным данным, что делает их безопасность сегодня главной заботой организаций.
Рост гибридных рабочих сред, растущая зависимость от приложений SaaS и внедрение генеративного искусственного интеллекта сделали браузеры более важными для бизнеса и более уязвимыми для угроз, чем когда-либо.
В «Отчете о безопасности браузера за 2025 год» от поставщика безагентного искусственного интеллекта и безопасности браузеров LayerX Security подчеркивается, что расширения браузера являются «крупнейшей неуправляемой цепочкой поставок» организаций, и сообщается, что на GenAI теперь приходится 32% всей кражи корпоративных данных в личные, что делает его ведущим вектором перемещения корпоративных данных за пределы санкционированных сред.
Браузеры также являются основным вектором атаки. В «Отчете о состоянии безопасности браузеров за 2025 год» от поставщика корпоративных браузеров Keep Aware выяснилось, что на долю вредоносных программ на базе браузера приходилось 70% всех наблюдаемых событий вредоносного ПО в предыдущем году.
За последние годы поставщики добились значительных успехов в защите браузеров. специализированное программное обеспечение безопасности может сделать безопасность браузера еще дальше. Тем не менее, проблемы безопасности браузеров остаются, о чем свидетельствуют популярные новости на этой неделе.
Расширение конфиденциальности для браузера фиксирует разговоры пользователей с искусственным интеллектом в чат-боте
Было обнаружено, что браузерное расширение Urban VPN Proxy, популярное благодаря своим заявлениям о защите конфиденциальности, собирает пользовательские данные в результате взаимодействия с восемью популярными чат-ботами с искусственным интеллектом, включая ChatGPT и Claude.
Исследователи из Koi Security обнаружили, что начиная с версии 5.5.0 расширение браузера Chrome и Edge внедряет сценарии в целевые платформы искусственного интеллекта для перехвата и передачи данных разговоров, включая подсказки, ответы и метаданные, на серверы Urban VPN. Этот сбор данных работает независимо от функций VPN и не может быть отключен без удаления расширения.
Хотя Urban VPN, аффилированная с брокером данных BiScience, раскрывает эту практику в своей политике конфиденциальности, кража и продажа данных пользователей могут рассматриваться как противоречащие репутации продукта как защитника конфиденциальности.
Полную историю Элизабет Монтальбано читайте на сайте Dark Reading..
Apple и Google выпустили патчи для уязвимостей браузера
Apple недавно исправила две уязвимости нулевого дня, CVE-2025-43529 и CVE-2025-14174, которые могли сделать возможным выполнение произвольного кода через вредоносный веб-контент. недостатки были в WebKit, который используется в веб-браузере Safari и других продуктах и приложениях Apple. Обе уязвимости были обнаружены в сотрудничестве с группой анализа угроз Google и устранены с помощью обновлений для iOS, iPadOS и macOS 12 декабря.
Apple отметила, что эти недостатки могли быть использованы в сложных атаках, нацеленных на конкретных лиц, потенциально связанных с коммерческим шпионским ПО.
На прошлой неделе Google исправил CVE-2025-14174 в Chrome.
Троян удаленного доступа обеспечивает управление устройством и автозаполнение информации в браузере.
Cellik RAT как услуга позволяет злоумышленникам объединять вредоносное ПО с законными приложениями для Android из магазина Google Play, создавая зараженные версии для распространения. По мнению исследователя iVerify Дэниела Келли, Cellik предоставляет злоумышленникам полный контроль над устройством, включая потоковую передачу экрана, кейлоггинг, доступ к файлам и кражу данных браузера. Он также имеет возможности внедрения приложений, такие как создание поддельных наложений для входа в систему для сбора учетных данных.
Примечательно, что Cellik включает в себя автоматический сборщик .apk, который оборачивает свою полезную нагрузку вокруг доверенных приложений, потенциально в обход Google Play Protect. По цене от 150 долларов в месяц до 900 долларов за пожизненную подписку Cellik демонстрирует растущую доступность передовых вредоносных программ для Android для низкоквалифицированных злоумышленников, подчеркивая необходимость бдительности в отношении социальной инженерии и неопубликованных загрузок.
Полную историю Александра Кулафи читайте на Dark Reading..
Примечание редактора: Редактор использовал инструменты искусственного интеллекта для создания этой сводки новостей. Наши опытные редакторы всегда проверяют и редактируют контент перед публикацией.
Фил Суини — отраслевой редактор и писатель, специализирующийся на темах кибербезопасности.
2025-12-19 17:00:00
1766222320
#Краткое #изложение #новостей #недостатки #безопасности #браузера #представляют #растущий #риск
Продолжение темы

