⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и обнаружила масштабную схему сбора конфиденциальной информации. Злоумышленники создают расширения, которые позиционируют как AI-помощники для составления писем и улучшения текстов. Пользователи устанавливают их для повышения продуктивности, но получают шпионское ПО в браузере. Расширения перехватывают все вводимые тексты, включая пароли и личную переписку, а затем отправляют данные на удалённые серверы. Схема работает просто: расширение запрашивает минимальные разрешения при установке, но после получения доступа к браузеру начинает собирать гораздо больше данных, чем заявлено. Исследователи зафиксировали случаи кражи учётных данных от корпоративных аккаунтов и перехвата внутренней переписки компаний. → Расширения маскируются под популярные AI-сервисы → Данные передаются на серверы в юрисдикциях с низким уровнем защиты → Пострадали пользователи Chrome, Firefox и Edge Проверьте установленные расширения прямо сейчас — особенно те, что связаны с AI и "улучшением текстов". В корпоративной среде стоит заблокировать установку расширений через групповые политики или хотя бы ввести процедуру согласования с ИБ. Unit42 #BrowserSecurity #AI #DataTheft #MaliciousExtensions @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.