Az elfelejtett böngészős veszélyek, amelyek mindenkit fenyegetnek

Az elfelejtett böngészős veszélyek, amelyek mindenkit fenyegetnek
A böngésző ma már a vállalati munka főszereplője: a dolgozók idejük akár 90%-át is ebben töltik, legyen szó érzékeny SaaS-alkalmazásokról, MI-eszközökről vagy felhőszolgáltatásokról. Bár a böngészők beépített védelmei nélkülözhetetlenek, valójában nem készültek fel a mai, fejlett kibertámadásokra. Az eszközök, amelyek egykor elégnek tűntek, mára vakfoltot hagynak a végpont és a felhő között, ahová a klasszikus védelmi rendszerek, mint a CASB, az SWG vagy az EDR, már nem látnak be.

Miért nem betonbiztos a böngésző sandbox?

A legtöbb böngésző ún. sandboxmodellt használ, amely elkülöníti az internetes tevékenységet, és megpróbálja bezárni a kártékony kódokat. A támadók azonban ezt úgy kerülik meg, hogy a böngésző normális működésére építenek: például kihasználják, hogy a böngésző elvárás szerint jelenít meg weblapokat, futtat bővítményeket, enged felhasználói adatbevitelt és letöltéseket. Ezeket a funkciókat használják ki adathalász támadásokhoz, rosszindulatú bővítmények telepítéséhez, vagy éppen arra, hogy a böngészőn túlra terjeszkedjenek. A böngészők nem azért sebezhetők, mert rosszul lennének megírva, hanem mert teljesítményre és használhatóságra optimalizálták őket, nem pedig vállalati szintű biztonságra.

A három legveszélyesebb fenyegetés

1. Hozzáférési adatok ellopása: A támadók szociális manipulációval, munkamenet-eltérítéssel vagy a többfaktoros hitelesítés megkerülésével szereznek jogosultságot SaaS- vagy MI-platformokra.
2. Rosszindulatú bővítmények: Látszólag ártalmatlan bővítmények adatokat gyűjtenek, reklámokat fecskendeznek be, vagy hátsó ajtóként szolgálnak kártevőknek.
3. Oldalirányú mozgás: A támadók a böngészőbe épített funkciókat használják arra, hogy átlépjenek a böngészőn kívülre, adatvesztést, eszközfeltörést vagy pénzügyi károkat okozva.

Átláthatóság és azonnali reakció a böngészőben

A modern védelemnek a böngésző szintjén kell működnie: valós időben figyelnie kell a felhasználók viselkedését, az aktív bővítményeket és az adatáramlásokat. Ezzel megelőzhető, hogy a fenyegetések tovaterjedjenek vagy érzékeny adatokhoz jussanak. Dinamikus szabályokkal és azonnali reakcióval mindezt anélkül lehet elérni, hogy új böngészőt kelljen telepíteni a cégnél.


Kinek szól mindez?

Az ilyen jellegű tudás, megoldás és rálátás elengedhetetlen minden CISO-nak, IT-biztonsági vezetőnek és üzemeltető csapatnak, akik a SaaS-szolgáltatások és a böngészőben zajló munka védelméért felelnek. Nem számít, hogy már beépült az MI, vagy csak most fedezed fel a böngészővezérelt munkát – ideje kilépni a régi megoldások árnyékából, és valóban láthatóvá, kontrollálhatóvá és védetté tenni a vállalati böngészőréteget.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

MA 15:52

Tutanhamon nyomában, az elátkozott sír titka

1922. november 4-én az egyiptomi Királyok Völgyében egy munkás véletlenül rejtett lépcsőfokra bukkant a homokban...

MA 15:42

Egy embert szétszakít a fekete lyuk

A ragyogó fény villámként csap az arcodba. Próbálod védeni a szemed, ujjaid között színek foltjai szűrődnek át – fehér, kék, vörös csillagok fénylenek a sötétben...

MA 15:21

Az Xpeng áttörése, robotaxik és humanoid robotok saját MI-chippel érkeznek

🤖 A kínai Xpeng, amely eddig főként elektromos autóiról volt ismert, most új területek meghódítására készül: a vállalat robotaxikat és humanoid robotokat mutatott be, amelyek saját fejlesztésű MI-chipekkel működnek...

MA 15:11

Az USA keményen lecsap az észak-koreai hackerekre

🕵 Az amerikai pénzügyminisztérium komoly szankciókat vezetett be két észak-koreai pénzintézet és nyolc magánszemély ellen, akik kriptopénzmosásban és megtévesztő informatikai munkásprogramokban játszottak főszerepet...

MA 15:00

Az új Ferrari csak kriptóval: A dühöngő luxuspálya

Ferrari új szintre emeli a luxust: a Le Mans-győztes 499P versenyautó most kriptovalutával kerül kalapács alá, kizárólag a legkiváltságosabb ügyfeleknek...

MA 14:51

A Google űrbéli adatközpontokkal forradalmasítja a mesterséges intelligenciát

A Google újabb grandiózus ötlettel állt elő: napelemekkel hajtott, saját fejlesztésű TPU-kkal (Tensor Processing Unit) felszerelt műholdak százait kívánja pályára állítani, hogy ezekből egy óriási, orbitális MI-adatközpont jöjjön létre...

MA 14:41

Az Nvidia óriási MI-beruházással robban be Indiába

🚀 Az Nvidia alapító tagként csatlakozott a 2 milliárd dollár (kb. 732 milliárd forint) összértékű India Deep Tech Alliance-hoz, hogy mentorálja és képezze az indiai mélytechnológiai startupokat...

MA 14:31

Új fogyókúraőrület hódít, tiltások ellenére is terjed a mikroadagolás

A mikroadagolás kifejezés ma már nemcsak a gombákhoz kapcsolódik, hanem a fogyást elősegítő gyógyszerek világában is egyre népszerűbbé válik...

MA 14:21

Lehet, hogy az univerzum első fekete lyukai mégsem olyan különlegesek

💫 A James Webb-űrteleszkóp egy rendhagyó objektumot fedezett fel, amely mindössze 700 millió évvel az ősrobbanás után keletkezett – ez a felfedezés közelebb vihet a világegyetem legkorábbi fekete lyukainak eredetének megértéséhez...

MA 14:01

Az adatszivárgás, amely 1,5 millió svédet érint

🔑 Az egyik legnagyobb svéd szoftverbeszállítónál, a Miljdata-nál történt adatlopás miatt 1,5 millió ember adatai kerültek nyilvánosságra...

MA 13:51

Az átverhető főnök – súlyos biztonsági rés a Teamsben

A Microsoft Teams, amelyet világszerte havonta több mint 320 millióan használnak céges kommunikációra és fontos döntések meghozatalához, olyan biztonsági hibákat rejtett, amelyek lehetővé tették a támadók számára a főnök vagy más vezetők megszemélyesítését...

MA 13:41

Az űrt is meghódítaná Trump új NASA-főnöke

🚀 Jared Isaacman, a 41 éves techmilliárdos ismét Donald Trump választottja a NASA vezetésére...

MA 13:31

Ismét veszélyben vannak az EU klímacéljai, közeleg a COP30 kompromisszum nélkül

Az Európai Unió tagállamai továbbra sem tudtak megállapodni a kulcsfontosságú kibocsátási célokról, miközben a braziliai COP30 ENSZ-klímacsúcs már a küszöbön áll...

MA 13:30

Az IBM több ezer dolgozótól válik meg a szoftverfejlesztés miatt

Az IBM ismét nagy átszervezésre készül: a vállalat világszerte több ezer munkahelyet szüntet meg, hogy még inkább a szoftverfejlesztésre és a szolgáltatásokra koncentrálhasson...

MA 12:05

Az új gyerekroller, ami tényleg biztonságos

Manapság ellepték a piacot az ismeretlen gyártók olcsó elektromos gyerekrollerei, amelyeknél spórolnak a biztonsági tanúsítványokon és a minőségellenőrzésen...

MA 12:02

A leépítések miatt veszélybe került az adatbiztonság a CFPB-nél

🔒 Az Egyesült Államok Fogyasztóvédelmi Pénzügyi Hivatalánál (CFPB) egyre aggasztóbb méreteket ölt az adatbiztonság leépülése, miután jelentős leépítések és forráscsökkenés következett be...

MA 11:55

Az űrszemét miatt vesztegel a Sencsou–20 legénysége

A kínai Sencsou–20 (Shenzhou-20) űrhajó visszatérését váratlan esemény hátráltatja: a háromfős legénységet szállító járművet feltehetően egy apró űrszemétdarab találta el...

MA 10:43

Az eddigi legnagyobb fekete lyuk kitörését kapták lencsevégre

🔥 Az emberi agy nehezen fogja fel a hatalmas számokat, de most komoly rekord dőlt meg: tudósok rögzítették minden idők legnagyobb és legtávolabbi fekete lyuk-kitörését...

MA 10:42

Az izlandi Surtsey titka: a madarak hozták az életet

🐦 Surtsey, Izland legfiatalabb szigete 1963-ban bukkant fel az Atlanti-óceánból, és egyedülálló lehetőséget adott a kutatóknak: elsőként követhették végig, miként telepszik meg az élet egy érintetlen földdarabon...