Браузър разширенията отдавна са се превърнали в незаменим инструмент за служителите – от проверка на граматиката до търсене на отстъпки. Удобни, лесни за инсталиране и често безплатни, те се използват ежедневно в корпоративната среда. Но зад тази полезност се крие сериозна и често пренебрегвана заплаха за сигурността.

Новият Enterprise Browser Extension Security Report 2025, базиран на данни от публични пазари за разширения и реална телеметрия от корпоративни среди, показва тревожни факти относно мащаба и дълбочината на рисковете, свързани с браузър разширенията.

Разширенията – всеобхватни, но рискови

Според доклада, 99% от служителите в предприятията използват браузър разширения, като 52% имат инсталирани повече от десет. Това не само увеличава „атакуемата повърхност“ за кибератаки, но и създава множество точки на уязвимост, които трудно се контролират от IT и охранителните екипи.

Опасни разрешения и чувствителни данни

Около 53% от използваните в предприятията разширения имат „високи“ или „критични“ разрешения, позволяващи достъп до бисквитки, пароли, история на сърфиране и съдържание на уеб страници. Това означава, че само едно компрометирано разширение може да изложи цялата организация на риск.

Генеративен AI: новото предизвикателство

Повече от 20% от служителите използват разширения, базирани на генеративен изкуствен интелект (GenAI), като 58% от тях притежават критични разрешения. Без ясни политики и контрол върху тези инструменти, организациите рискуват изтичане на чувствителни данни или въвеждане на зловреден код.

Ненадеждни и изоставени разширения

Над 54% от разширенията са публикувани от анонимни автори чрез лични Gmail акаунти, а 79% идват от разработчици с единствено публикувано разширение. Освен това, 51% не са обновявани повече от година, което означава, че потенциалните уязвимости остават неоткрити и непоправени. Допълнително, 26% от корпоративните разширения са инсталирани странично (sideloaded), заобикаляйки официалния процес на проверка.

Препоръки към IT 

За да се справят с нарастващите рискове, специалистите трябва да предприемат следните действия:

  • Пълен одит на всички разширения в корпоративната мрежа.

  • Категоризация и оценка на риска за всяко разширение.

  • Анализ на разрешенията и нивото им на достъп.

  • Подробни оценки на сигурността за разширенията с висок риск.

  • Въвеждане на адаптивни политики, основани на риска, за управление на разширенията.

Докладът подчертава, че браузър разширенията не са просто инструмент за повишаване на продуктивността – те са реална заплаха за сигурността, ако не се управляват внимателно. Компаниите трябва незабавно да преразгледат своите политики и да въведат прозрачен контрол върху използваните разширения, преди да стане твърде късно.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
21 юни 2025

OpenAI подготвя интеграция с Google услуги и пр...

OpenAI се готви за следващата голяма крачка в развитието на ChatGPT...

Поглед към Green Transition Forum 5.0

Киберсигурността не е просто техническа дисциплина или изпълнение н...
Бъдете социални
Още по темата
20/06/2025

Play ransomware удари Krisp...

Американската верига за понички и кафе...
19/06/2025

Над 5 милиона души засегнат...

Episource, американска компания за здравни технологии...
18/06/2025

Гейминг индустрията, децата...

Няма регламенти, които да забраняват производството...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!