Свежая подборка инцидентов показала сразу несколько знакомых схем: поддельные расширения для браузеров крадут токены входа и данные кошельков, а злоумышленники все чаще используют ИИ для подготовки атак. Исследователи также предупреждают о теневом использовании ИИ в компаниях: сотрудники загружают туда чувствительные данные, а ИБ-службы узнают об этом слишком поздно.

Какую проблему решаем

Главная беда здесь не в «суперсложной» атаке, а в обычном доверии. Пользователь ставит расширение, которое просит лишние права, и сам отдает ему доступ к сессиям, данным приложений и иногда к криптокошелькам.

Похожий принцип работает и в корпоративной среде. Сотрудник переносит документы в сторонний ИИ-сервис, а компания теряет контроль над этими данными. Об этом же недавно предупреждали и в разборе про атаки на агентные системы: чем больше прав у инструмента, тем выше цена ошибки.

Что подготовить

Сначала нужен простой инвентарь. Проверьте, какие расширения стоят в Chrome, Firefox или другом браузере, и удалите все лишнее, особенно те, что давно не обновлялись или обещают «ускорение», «автоматизацию» и «удобный доступ» без понятного описания.

Затем подготовьте базовую гигиену аккаунтов: включите двухфакторную защиту, смените пароли там, где есть сомнения, и выйдите из подозрительных сессий. Если речь идет о рабочем ноутбуке, согласуйте отдельную проверку с ИБ-специалистами — особенно если сотрудник уже пробовал сбросить риск от украденных AI-токенов.

Пошаговые действия

1. Проверьте расширения

Откройте список расширений и посмотрите, что они запрашивают. Если дополнение для браузера хочет доступ ко всем сайтам, буферу обмена, данным входа или кошельку, это повод остановиться и перепроверить его репутацию.

2. Уберите лишнее

Удалите все, чем не пользуетесь прямо сейчас. Чем меньше расширений, тем меньше шанс, что одно из них превратится в канал утечки.

3. Пересмотрите доверие к ИИ-сервисам

Не загружайте в сторонние сервисы договоры, переписку, клиентские базы и внутренние документы без проверки политики обработки данных. NCSC прямо указывает: теневой ИИ повышает риск утечек и потери контроля над информацией.

4. Защитите рабочую переписку

Если вы часто подключаетесь к публичным сетям, используйте [инструмент для защищенного канала связи]https://freedome.space как дополнительную меру против пассивного перехвата метаданных и переписки. Это не отменяет пароли, 2FA и здравый смысл, но добавляет еще один слой защиты.

5. Настройте контроль сессий

Проверьте, где открыты ваши аккаунты, и завершите старые входы. Если сервис показывает неизвестные устройства или города, меняйте пароль сразу, а не «когда будет время».

Как проверить себя

Самый простой тест — ответить на три вопроса. Знаете ли вы, какие расширения стоят в браузере? Есть ли у них избыточные права? И понимаете ли вы, куда уходят рабочие файлы, когда их загружают в внешний ИИ-инструмент?

Если хотя бы на один вопрос ответ отрицательный, у вас уже есть задача на ближайший час. Именно так выглядят первые шаги к нормальной защите данных, а не «сложная кибероборона».

Что делать, если не получилось

Если расширение уже стояло и вы не уверены, что оно не успело что-то утащить, действуйте как после подозрительной компрометации. Смените пароли, завершите активные сессии, проверьте почту и финансовые аккаунты, а на рабочем устройстве подключите ИБ-службу или администратора.

Если утечка касается компании, ищите не только источник, но и цепочку доверия. Отдельно проверьте, какие сотрудники ставили расширение, кто загружал данные в внешние сервисы и не появлялись ли в сети странные запросы к учетным записям.

Практический чек-лист

  • Проверить все расширения в браузере и удалить ненужные
  • Убрать дополнения, которые просят слишком широкие права
  • Сменить пароли к важным аккаунтам
  • Включить двухфакторную защиту там, где ее еще нет
  • Завершить старые и неизвестные сессии
  • Не загружать рабочие документы в сторонние ИИ-сервисы без согласования
  • Проверить, не открыты ли корпоративные данные в личных инструментах
  • Для публичных сетей держать под рукой дополнительный слой защиты переписки
Поделиться: