Европол возглавит альянс обеспечения компьютерной безопасности

Европол возглавит альянс обеспечения компьютерной безопасности

В помощь государственным органам, агентствам по безопасности и бизнесу начинает свою работу один из крупнейших консультационных советов по борьбе с киберпреступностью. Новая инициатива, получившая название «Проект 2020», - предмет совместной работы Международного альянса обеспечения компьютерной безопасности (ICSPA) и Европол берет на себя функции анализа и оценки текущих тенденций в сфере киберугроз и составление прогноза их развития на ближайшие восемь лет и более.

Современные угрозы

В течение последних двух лет киберпреступность значительно повзрослела. Из разовых акций интернет-хулиганов она превратилась в настоящую отрасль со своими заказчиками, клиентами, поставщиками инфраструктуры поддержки и услуг – начиная от сравнительно легального веб-хостинга и заканчивая генерированием верификационных данных кредитных карт. Кроме того, чем больше информации мы размещаем в Интернете, тем более привлекательной для хакеров становится тактика целевых атак.

«Последние два года критически важные инфраструктуры по всему миру находились под ежедневной атакой со стороны организованных преступных групп, в том числе спонсируемых государством», – говорит Джон Лайонс (John Lyons), главный исполнительный директор ICSPA. Европол ожидает, что подобные сценарии будут стремительно развиваться: облачные вычисления говорят о том, что мы далеко не всегда точно представляем себе, кому мы доверяем наши данные. Сегодня под угрозой могут оказаться не только компьютеры пользователей, но и, например, медицинское оборудование или другие ключевые компоненты инфраструктуры.

«Сегодня Интернетом пользуется примерно одна треть жителей нашей планеты, а это значит, что появятся новые преступники, новые методы атак, а значит, и новые жертвы», – считает д-р Виктория Бэйнс (Victoria Baines), стратегический советник по вопросам киберпреступности, Европол.

Chrome-плагин Urban VPN Proxy уличен в перехвате ИИ-чатов миллионов юзеров

После апдейта расширение Chrome, помеченное в магазине Google как рекомендуемое, стало фиксировать и сливать на сторону содержимое бесед пользователей с ИИ-ботами — ChatGPT, Claude, Gemini, Grok, Microsoft Copilot.

В каталоге Google Chrome Web Store продукт Urban VPN Proxy представлен как бесплатный и хорошо защищенный; его текущий рейтинг — 4,7, число загрузок — шесть миллионов. Он также доступен в магазине Microsoft Edge Add-ons и был скачан более 1,3 млн раз.

Проведенный в Koi Security анализ показал, что с выпуском версии 5.5.0 (от 9 июля 2025 года, текущая — 5.10.3) это расширение начало собирать пользовательские промпты и ответы ИИ и передавать их на свои серверы.

Новая функциональность по умолчанию включается при заходе юзера на целевой сайт. За это отвечают флаги, жестко заданные в настройках.

 

Перехват осуществляется с помощью JavaScript-сценария, заточенного под конкретную платформу (chatgpt.js, claude.js, gemini.js и т. п.). Скриптовая инъекция в страницу переопределяет порядок обработки сетевых запросов: вначале они проходят через код расширения, а затем уже трафик идет на браузерные API.

 

Примечательно, что в июне политика конфиденциальности Urban VPN была изменена, теперь в тексте упомянут сбор обезличенной информации с целью улучшения Safe Browsing и для нужд маркетинговой аналитики. В случаях обмена с ИИ разработчик не может гарантировать полную очистку промптов от идентификаторов и персональных данных.

Как оказалось, своим уловом создатель расширения делится с брокером данных BIScience, который анализирует их и продает результаты своим бизнес-партнерам.

Аналогичные функции охоты за ИИ-чатами исследователи обнаружили еще у трех расширений того же авторства, доступных в магазинах Google и Microsoft (суммарно более 700 тыс. загрузок):

  • 1ClickVPN Proxy
  • Urban Browser Guard
  • Urban Ad Blocker

RSS: Новости на портале Anti-Malware.ru