ГК Softline: бизнесу следует рассматривать браузер как один из векторов атак

ГК Softline: бизнесу следует рассматривать браузер как один из векторов атак

изображение: grok

Исследователи в сфере информационной безопасности недавно расшифровали вредонос JSCeal. ПО на языке V8 JavaScript (JSC) крадет OAuth-токены, пароли, cookies.

JSCeal с помощью cookies может восстанавливать браузерную сессию и обходить аутентификацию Google, записывать нажатия клавиш. Браузер все чаще становится приоритетной точкой входа для злоумышленников.

Опыт ИБ-проектов в Softline показывает, что бизнесу следует пересматривать подходы к защите браузеров. Появление вредоносного ПО вроде JSCeal демонстрирует эволюцию угроз. Киберпреступникам достаточно распространить поддельный установщик, который маскируется под легальное ПО, и убедить пользователя скачать и запустить файл. Если пользователь совершает действие, то начинается полный сбор данных с рабочего устройства.

Такие примеры показывают, что меняется специфика угроз. Например, пароль можно сменить, но если злоумышленник получил действующую сессию, он может какое-то время работать внутри аккаунта как обычный пользователь. Именно поэтому кража cookies и токенов становится отдельным направлением атак.

Мы в Softline считаем, что компаниям нельзя рассматривать браузер как пользовательское приложение, которое не представляет опасности. Если сотрудник через браузер получает доступ к почте, корпоративным сервисам и облачным ресурсам, то эта программа становится важным элементом инфраструктуры, требующим защиты. Это диктует необходимость пересмотра политик безопасности рабочих мест. Контроль должен распространяться на управление браузерными расширениями, строгий аудит устанавливаемого ПО и мониторинг подозрительной сетевой активности. ИТ- и ИБ-службам следует внедрять механизмы, которые позволяют быстро завершать сессии при компрометации устройства.

Для компаний распространение таких угроз – сигнал о необходимости развивать культуру безопасности и пересматривать политики ИБ в соответствии с новыми вызовами. Факт успешного входа в систему больше не гарантирует легитимность действий пользователя. В этих условиях важно оперативно выявлять аномалии и блокировать доступ для злоумышленников до того, как они получат контроль над критичными бизнес-процессами.

Softline
Автор: Softline
Группа компаний Softline (ПАО «Софтлайн») — инвестиционно-технологический холдинг, лидирующий в ряде сегментов рынка технологий, c более чем 30-летним опытом и широким региональным присутствием в России, Казахстане, Узбекистане, Вьетнаме, Индонезии и ОАЭ.
Комментарии: