پرش به محتوا
آخرین اخبار
بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد بدافزار جدید macOS رمزارزها و گذرواژه‌های کاربران را سرقت می‌کند عامل هوش مصنوعی Meta در آزمایش امنیتی به یک سازمان واقعی نفوذ کرد مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است کارزار ClickFix کاربران macOS را با صفحات جعلی هدف قرار داد نسخه جدید بدافزار XCSSET کاربران macOS را هدف قرار داد سرویس DOUBLECUP بدافزار را در تصاویر PNG پنهان می‌کند سه روش جدید برای سرقت Passkeyهای گوگل در ویندوز شناسایی شد مایکروسافت از حملات هکرهای روسی به شبکه‌های Wi-Fi هتل‌ها خبر داد
اخبار

مرورگر به خط مقدم جدید امنیت سازمانی تبدیل شده است

مرداد ۱۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – با گسترش کار ترکیبی، سرویس‌های ابری و ابزارهای هوش مصنوعی، مرورگر به یکی از مهم‌ترین نقاط دسترسی به داده‌های سازمانی تبدیل شده و نقش آن در راهبردهای امنیتی بیش از گذشته اهمیت یافته است.

به گزارش کمیته رکن چهارم، تیاگا واسودوان، معاون اجرایی محصول در Skyhigh Security، معتقد است کنترل‌های سنتی شبکه و نقاط پایانی دیگر به‌تنهایی برای حفاظت از داده‌ها کافی نیستند، زیرا بخش بزرگی از فعالیت‌های کاری امروز مستقیماً در مرورگر انجام می‌شود.

کاربران از طریق مرورگر اطلاعات را میان برنامه‌ها جابه‌جا می‌کنند، فایل بارگذاری یا دانلود می‌کنند و داده‌های حساس را در سرویس‌های ابری و ابزارهای هوش مصنوعی وارد می‌کنند. همین رفتارها می‌تواند زمینه نشت اطلاعات یا سوءاستفاده از داده‌های محرمانه را فراهم کند.

به گفته نویسنده، رشد ابزارهای هوش مصنوعی تنها این مشکل را پررنگ‌تر کرده است. خطر اصلی محدود به هوش مصنوعی نیست، بلکه نحوه کنترل انتقال داده درون مرورگر و برنامه‌های مبتنی بر وب است.

برخی سازمان‌ها برای کاهش این خطر از مرورگرهای امن، زیرساخت دسکتاپ مجازی یا جداسازی مرورگر از راه دور استفاده می‌کنند، اما این روش‌ها می‌توانند پیچیدگی و هزینه بیشتری ایجاد کنند.

رویکرد جدید، اعمال مستقیم کنترل‌های امنیتی روی مرورگرهای رایج مانند Chrome، Edge، Safari و Firefox است. این کنترل‌ها می‌توانند اقداماتی مانند کپی و Paste اطلاعات حساس، بارگذاری و دانلود فایل، چاپ، تهیه اسکرین‌شات و انتقال داده به سرویس‌های هوش مصنوعی را محدود کنند.

در مجموع، با تبدیل شدن مرورگر به مرکز اصلی فعالیت‌های کاری، سازمان‌ها باید آن را به‌عنوان یکی از نقاط کلیدی کنترل امنیتی در نظر بگیرند و سیاست‌های حفاظت از داده را مستقیماً در همان محیطی اعمال کنند که کاربران با اطلاعات تعامل دارند.

منبع: BleepingComputer