Lažna AI Chrome proširenja s 300 tisuća korisnika kradu vjerodajnice i e-poštu

Izvor: BleepingComputer

Skup od 30 zlonamjernih Chromeovih ekstenzija koje je instaliralo više od 300 000 korisnika maskiraju se kao AI asistenti kako bi ukrali vjerodajnice, sadržaj e-pošte i podatke o pregledavanju. Neka od ekstenzija još su uvijek prisutna u Chrome web-trgovini i instalirali su ih deseci tisuća korisnika, dok druga pokazuju mali broj instalacija. ...

SAZNAJTE VIŠE

Anthropicov DXT predstavlja „kritičnu RCE ranjivost“ jer se pokreće s punim sistemskim privilegijama.

Izvor: CSO

Anthropic nije osporio sigurnosno izvješće, ali je sugerirao da bi problem mogao biti uzrokovan isključivo korisničkom pogreškom, gdje su korisnici namjerno instalirali alate i dodijelili odgovarajuća dopuštenja.

Saznajte više

Istraživači su otkrili 16 ekstenzija preglednika koje kradu tokene sesije ChatGPT-a

Izvor: SC Media

Istraživači tvrtke LayerX otkrili su 16 zlonamjernih proširenja preglednika koja kradu tokene za autentifikaciju ChatGPT sesije, objavila je tvrtka za sigurnost preglednika u ponedjeljak na blogu.

Saznajte više

Zlonamjerna proširenja preglednika GhostPoster pronađena su s 840,000 instalacija

Izvor: BleepingComputer

Još jedan set od 17 zlonamjernih ekstenzija povezanih s kampanjom GhostPoster otkriven je u trgovinama Chrome, Firefox i Edge, gdje su prikupili ukupno 840 000 instalacija.

Saznajte više

FBI: Kimsuky krade vjerodajnice putem napada "utajivanja" QR kodova

Izvor: SC Media

FBI je 8. siječnja upozorio nevladine organizacije (NVO), think tankove, akademike i druge stručnjake za vanjsku politiku da ih sjevernokorejska skupina za prijetnje Kimsuky cilja napadima QR kodovima (utišavanjem).

Saznajte više

Brze injekcije se nadvijaju nad ChatGPT-ovim Atlas preglednikom

Izvor: Mračno čitanje

To je zakon nenamjernih posljedica: opremanje preglednika agentnom umjetnom inteligencijom otvara vrata eksponencijalnom volumenu injekcija promptova.

Saznajte više

Sedam načina za razvoj učinkovite strategije sigurnosti preglednika

Izvor: SC Media

Ako postoji jedan sigurnosni sloj koji je u samo nekoliko godina prešao iz pozadine u prvi plan, to je preglednik. Nekada neutralna pristupna točka, evoluirala je u središte SaaS-a, suradnje i sve više generativne umjetne inteligencije (Gen AI).

Saznajte više

Phia, popularna agencija za kupovinu s umjetnom inteligencijom koju su osnovale kći Billa Gatesa, Phoebe Gates, i Sophia Kianni, prikuplja zabrinjavajuću količinu korisničkih podataka.

Izvor: Fortune

Phia, AI agent za kupovinu kojeg je suosnovala kći Billa Gatesa, Phoebe Gates, prikuplja više od pukih modnih preferencija korisnika putem svojeg proširenja za preglednik na računalu.

Saznajte više

5 stvari koje trebate znati prije korištenja AI preglednika

Izvor: Vrijeme

„Bilo bi stvarno lijepo imati uslugu koja bi samo promatrala vaš život i proaktivno vam pomagala kada vam je to potrebno“, rekao je izvršni direktor OpenAI-a Sam Altman u nedavnom intervjuu o planovima OpenAI-a. Ova vizija je u srži nove generacije AI preglednika, posebno OpenAI-jevog ChatGPT Atlasa i Perplexityjevog Cometa.

Saznajte više

Iskorištavanje preglednika Atlas omogućuje napadačima da otmu ChatGPT memoriju

Izvor: CSO

OpenAI-jev Atlas preglednik je pod lupom nakon što su istraživači pokazali kako napadači mogu oteti ChatGPT memoriju i izvršiti zlonamjerni kod, bez ostavljanja tradicionalnih tragova zlonamjernog softvera.

Saznajte više

Zaposlenici redovito ubacuju tajne tvrtke u ChatGPT

Izvor: Registar

Zaposlenici bi se mogli otvarati OpenAI-ju na načine koji ugrožavaju osjetljive podatke. Prema studiji sigurnosne tvrtke LayerX, veliki broj korporativnih korisnika upisuje osobne podatke (PII) ili brojeve industrije platnih kartica (PCI) izravno u ChatGPT, čak i ako koriste bota bez dopuštenja.

Saznajte više

Zašto bi AI preglednici poput Perplexityjevog Cometa mogli učiniti web rizičnijim

Izvor: TIME

Prošli tjedan, Perplexity je najavio da će njihov preglednik s umjetnom inteligencijom, nazvan Comet, biti besplatan za sve korisnike nakon što je prije zahtijevao plaćenu pretplatu. Comet je nova vrsta preglednika koji sadrži integriranog AI chatbota koji može surfati webom u vaše ime, plus izvršavati autonomne radnje poput kupnje, slanja e-pošte ili stvaranja događaja u kalendaru. Postoji samo jedan problem. Cometovu internu umjetnu inteligenciju do nedavno su mogle oteti zlonamjerne poveznice, što je uzrokovalo da preglednik preusmjerava osobne podatke iz povezanih usluga poput Gmaila i šalje ih lažnim napadačima, prema novom istraživanju tvrtke za kibernetičku sigurnost LayerX. To je znak da čak i ako preglednici s umjetnom inteligencijom mogu učiniti korisnike produktivnijima, oni također mogu uvesti nove ranjivosti.

Saznajte više

ChatGPT i GenAI alati otvoreni za napad preglednika 'Čovjek u promptu'

Izvor: Mračno čitanje

Potpuno novi vektor kibernetičkog napada omogućuje prijetnjama korištenje zaraženog proširenja preglednika za ubrizgavanje zlonamjernih uputa u sve vrhunske generativne AI alate na tržištu, uključujući ChatGPT, Gemini i druge.

Saznajte više

Proširenja preglednika predstavljaju povećane, ali upravljive sigurnosne rizike

Izvor: Mračno čitanje

Napadači mogu zloupotrijebiti zlonamjerna proširenja za pristup kritičnim podacima, uključujući vjerodajnice, ali organizacije mogu smanjiti rizike podizanjem svijesti i provođenjem strogih kontrola pravila.

Saznajte više

Izbrišite sva proširenja za Google Chrome koja su na ovom popisu

Izvor: Forbes

Upozorenja Chromea ponovno su u vijestima ovog tjedna, a Google je potvrdio aktivne napade i izdao hitno ažuriranje za 3 milijarde korisnika.

Saznajte više

Otkrivena široko rasprostranjena kompromitacija proširenja preglednika Sleeper Agent

Izvor: SC Media

GBHackers News izvještava da je oko 1.5 milijuna uređaja diljem svijeta kompromitirano zlonamjernim ekstenzijama preglednika "sleeper agent", koje se lažno predstavljaju kao alati za upravljanje zvukom unutar preglednika.

Saznajte više

Proširenja preglednika povećavaju površinu za napad, dovodeći zaposlenike i tvrtke u opasnost

Izvor: TechRadar

Organizacije koriste više proširenja preglednika

Saznajte više

Gartner: Usvajanje sigurnih poslovnih preglednika dosegnut će 25% do 2028.

Izvor: Mračno čitanje

Sigurni poslovni preglednici pružaju višeslojnu sigurnost, uključujući web sigurnost, zaštitu od zlonamjernog softvera na krajnjoj točki i obranu od zlonamjernih proširenja.

Saznajte više

Upozorenje Google Chromea - prestanite koristiti ova proširenja

Izvor: Forbes

Ovo je još jedan zanimljiv mjesec za 3 milijarde korisnika Googleovog Chromea, s mandatom američke vlade da ažurira sve preglednike do 26. lipnja i još jednim upozorenjem na ažuriranje ovog tjedna jer su otkrivene daljnje ranjivosti.

Saznajte više

Novi Apple ID i napad lozinkom—Nemojte koristiti ovu prijavu

Izvor: Forbes

Novo izvješće dolazi zahvaljujući LayerX-u, koji kaže da se napad koji se prebacuje s Windowsa na Mac „pokazuje iskušenja i nevolje borbe protiv online phishinga te kako se napadi mijenjaju i transformiraju kao odgovor na prilagodbe sigurnosnih alata“.

Saznajte više

Skrivene opasnosti identiteta u sjeni i sigurnosnih rupa koje pokreće umjetna inteligencija

Izvor: Forbes

LayerX "2025 Identity Security Report" dijeli istraživanje trendova SaaS identiteta i otkriva da je 80% poslovnih SaaS prijava nevidljivo IT i sigurnosnim timovima zbog upotrebe osobnih vjerodajnica ili korporativnih računa koji nemaju SSO podršku.

Saznajte više

Priopćenje za javnost: LayerX sada dostupan na Microsoft Azure Marketplaceu

Izvor: LayerX

Korisnici Microsoft Azure širom svijeta sada imaju pristup LayerXu kako bi iskoristili skalabilnost, pouzdanost i agilnost Azurea za poticanje razvoja aplikacija i oblikovanje poslovnih strategija.

Saznajte više

Zaposlenici cure podatke preko GenAI alata, evo što poduzeća trebaju učiniti

Izvor: VentureBeat

Za organizacije je korištenje ChatGPT, Claude, Gemini i sličnih alata blagoslov. Ovi strojevi čine njihove zaposlenike produktivnijima, inovativnijima i kreativnijima. Ali mogli bi se pretvoriti i u vuka u janjećoj koži...

Saznajte više

Sljedeća generacija kibernetičke sigurnosti: Suosnivač LayerX Security, ili Eshed, nudi razornu viziju budućnosti

Izvor: USA Today

"Ratovi preglednika" između Netscapea i Internet Explorera 1990-ih označili su početak vrtloga u domovima i na radnim mjestima. Preglednik bi uskoro omogućio sveprisutni pristup internetu, čineći tehnologiju i informacije dostupnima svima. Uvođenje Mozilla Firefoxa 2004. i Google Chromea 2008. dodatno je potaknulo usvajanje, omogućivši bržu i lakšu upotrebu preglednika.

Saznajte više

LayerX Security prikuplja 26 milijuna dolara za svoju platformu za sigurnost preglednika, omogućujući zaposlenicima siguran rad s bilo kojeg preglednika, bilo gdje

Izvor: VentureBeat

Rano prihvaćen od strane Fortune 100 tvrtki diljem svijeta, LayerX već osigurava više korisnika od bilo kojeg drugog sigurnosnog rješenja preglednika i omogućuje neusporedivu sigurnost, performanse i iskustvo

Saznajte više

Asgent surađuje s LayerX-om kako bi transformirao sigurnosno okruženje preglednika u Japanu

Izvor: Business Wire

Asgent, vodeći pružatelj naprednih mrežnih sigurnosnih rješenja, najavljuje svoje strateško partnerstvo s LayerX-om, vodećim Enterprise Browser Extension

Saznajte više

6 najboljih rješenja za poslovne preglednike u 2024. [TOP IZBOR]

Izvor: Pomoć za testiranje softvera

Želite zaštititi svoju tvrtku od raznih napada? Pročitajte ovu recenziju kako biste odabrali s popisa najboljih rješenja za preglednike za poduzeća

Saznajte više

LayerX Enterprise Browser Security Extension – Osigurajte moderan radni prostor

Izvor: BleepingComputer

Preglednik je postao glavno radno sučelje u modernim poduzećima. To je mjesto gdje zaposlenici stvaraju podatke i stupaju u interakciju s njima te kako pristupaju organizacijskim i vanjskim SaaS i web aplikacijama.

Saznajte više

Novo istraživanje: 6% zaposlenika zalijepi osjetljive podatke u GenAI alate kao ChatGPT

Izvor: The Hacker News

Novo istraživanje tvrtke LayerX za sigurnost preglednika baca svjetlo na opseg i prirodu rizika GenAI-ja. Izvješće pruža ključne uvide za dionike zaštite podataka i osnažuje ih da poduzmu proaktivne mjere.

Saznajte više

Istraživanje o sigurnosti preglednika: 87% korisnika SaaS-a izloženo napadima putem preglednika

Izvor: The Hacker News

LayerX, pružatelj platforme za sigurnost preglednika, anketirao je više od 150 CISO-ova u više vertikala i geolokacija. Pitali su ih o njihovim sigurnosnim praksama za SaaS pristup, BYOD, phishing, gubitak podataka preglednika i sigurnost preglednika.

Saznajte više