Атака типа «человек в браузере» (MitB) — это тип кибератаки, при которой вредоносное программное обеспечение (вредоносная программа) заражает веб-браузер пользователя и тайно перехватывает или изменяет информацию по мере ее ввода или отображения. В отличие от фишинговых атак, которые обманом заставляют пользователей раскрывать учетные данные, атака MitB работает внутри самого браузера , позволяя злоумышленникам манипулировать транзакциями даже после того, как пользователь успешно вошел в систему.
Поскольку браузер, по всей видимости, работает нормально, жертвы часто не видят никаких признаков того, что их информация или транзакции изменяются.
Типичная атака включает в себя следующие шаги:
Поскольку атака происходит после того, как шифрование (HTTPS) уже обеспечило безопасность соединения, традиционные средства сетевой безопасности часто не могут её обнаружить.
Атаки типа «человек в браузере» обычно нацелены на следующие цели:
Малые и средние предприятия часто осуществляют банковские операции, расчет заработной платы и платежи поставщикам через веб-браузеры. Успешная атака MitB может привести к следующим последствиям:
Поскольку у малых и средних предприятий часто отсутствует специализированный мониторинг безопасности, эти атаки могут оставаться незамеченными до тех пор, пока не будут переведены средства или не будут взломаны учетные записи.
Поставщики управляемых услуг (MSP) имеют привилегированный доступ к клиентским средам, что делает рабочие станции администраторов привлекательными целями для атак.
Успешная атака MitB может позволить злоумышленникам:
Поскольку взлом одной учетной записи технического специалиста может затронуть множество клиентов, защита сеансов браузера имеет важное значение для безопасности MSP-провайдеров.
Организации могут снизить свои риски, если:
Несмотря на схожесть названий, эти атаки отличаются друг от друга:
| Человек в браузере | Человек-в-середине |
|---|---|
| Вредоносная программа заражает браузер жертвы. | Злоумышленник перехватывает сетевой трафик |
| Работает внутри браузера. | Осуществляет взаимодействие между пользователем и сервером. |
| После входа в систему можно изменять транзакции. | Перехватывает или изменяет передаваемые сообщения. |
| Часто остаются незаметными для инструментов сетевой безопасности. | Часто этому способствуют протокол HTTPS и защищенные сети. |
Атака типа «человек в браузере» (Man-in-the-Browser) — это сложная форма вредоносного ПО, которая захватывает браузер пользователя для кражи учетных данных, манипулирования транзакциями и обхода традиционных средств защиты. Для малых и средних предприятий это может привести к финансовому мошенничеству и компрометации учетных записей. Для поставщиков управляемых услуг (MSP) это представляет еще больший риск, поскольку скомпрометированные браузеры администраторов могут предоставить злоумышленникам доступ к множеству клиентских сред, что делает надежную защиту конечных точек и безопасность браузеров критически важными.
Дополнительная литература:
CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время:
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...
Читать далее
Автор: Крейг Тейлор. Я не могу зайти в кофейню, сыграть в гольф, пообщаться в дружеской обстановке с...
Читать далее
Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
