Новый метод кражи данных незаметно собирает информацию через браузер

Новый метод кражи данных незаметно собирает информацию через браузер

Исследователи из компании SquareX обнаружили технику, которая ставит под сомнение эффективность существующих систем кибербезопасности в корпоративной среде. Новый метод получил название data splicing — и способен незаметно выводить чувствительные данные за пределы сети, обходя привычные DLP-инструменты и средства контроля трафика.

Суть метода заключается в разбиении файлов на небольшие фрагменты, которые маскируются или кодируются в браузере. Эти части можно отправить по каналам связи, не вызывающим подозрения: от WebRTC до обычных мессенджеров. Как только данные попадают на внешние серверы, они вновь собираются в полноценные файлы.

Ключевая уязвимость кроется в самой архитектуре современных браузеров, через которые сейчас проходит большая часть работы с корпоративной информацией. Защита, основанная на перехвате сетевого трафика или анализе DOM, оказывается бессильной, если атакующий работает внутри пользовательской сессии — особенно если он использует расширения, API браузера или автоматизацию.

Для демонстрации атак SquareX выпустила утилиту Angry Magpie. Она позволяет моделировать поведение злоумышленника в защищенной инфраструктуре и помогает организациям находить пробелы в защите.

Исследование представили Джесвин Матхаи и Одри Аделин на конференции BSides SF 2025. Они подчеркивают, что даже самые современные средства фильтрации — включая SSL-инспекцию — не способны перехватить такую утечку, если она тщательно замаскирована.

похожие материалы

Стрелочка
Стрелочка
Эксперты рассказали от чего зависит успех во внедрении ИИ
Эксперты рассказали от чего зависит успех во внедрении ИИ

Организации, добивающиеся успеха во внедрении искусственного интеллекта, инвестируют в фундаментальные направления, такие как качество данных, управление данными, подготовка персонала и управление изменениями — до четырех раз больше (в доле от выручки), чем компании с неудачными ИИ-инициативами.

Хакеры теперь охотятся за грузами
Хакеры теперь охотятся за грузами

Александр Михайлов, руководитель GSOC компании «Газинформсервис», констатирует появление новой глобальной угрозы: киберпреступники все чаще используют взлом ИТ-инфраструктуры транспортно-логистических компаний для организации физических краж грузов.

Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса
Российские компании сокращают расходы на информационную безопасность на фоне кадрового кризиса

Компания «Инфосистемы Джет» представила результаты ежегодного исследования рынка информационной безопасности, в котором приняли участие руководители 255 крупных организаций.

Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных
Positive Technologies и Digital Spirit объявили о технологическом партнерстве для усиления защиты больших данных

Взаимная технологическая совместимость PT Data Security, единственной в России платформы безопасности данных и объектного S3 -хранилища Закрома подтверждена в ходе испытаний.