paint-brush
SquareX ສະແດງໃຫ້ເຫັນ Browser-Native Ransomware ທີ່ຖ້າຫາກວ່າພວກເຮົາມີຄວາມປອດໄພໂດຍ@cybernewswire
208 ການອ່ານ

SquareX ສະແດງໃຫ້ເຫັນ Browser-Native Ransomware ທີ່ຖ້າຫາກວ່າພວກເຮົາມີຄວາມປອດໄພ

ໂດຍ CyberNewswire3m2025/03/29
Read on Terminal Reader

ຍາວເກີນໄປ; ອ່ານ

Ransomware attacks ປະຫວັດສາດປະກອບດ້ວຍການດາວໂຫລດແລະຕິດຕັ້ງຊອບແວ ransomware, ເຊິ່ງກວດກາ, ການເຂົ້າລະຫັດ, ແລະ / ຫຼືດາວໂຫລດຂໍ້ມູນທີ່ສໍາຄັນໃນອຸປະກອນ, ເພື່ອໄດ້ຮັບການປັບປຸງຫຼັງຈາກການຊື້ຊອບແວ. SquareX ໄດ້ສະແດງຄວາມປອດໄພຂອງ browser ທີ່ສໍາຄັນເຊັ່ນ: Polymorphic Extensions ແລະ Browser Syncjacking. ບໍລິສັດແມ່ນອະນຸຍາດຢ່າງເຂັ້ມແຂງກ່ຽວກັບການອອກແບບຂອງ browser-native ransomware.
featured image - SquareX ສະແດງໃຫ້ເຫັນ Browser-Native Ransomware ທີ່ຖ້າຫາກວ່າພວກເຮົາມີຄວາມປອດໄພ
CyberNewswire HackerNoon profile picture
0-item

PALO ALTO, USA, March 28th, 2025/CyberNewsWire/--ຈາກ WannaCry ກັບ MGM Resorts Hack, ransomware ຍັງເປັນຫນຶ່ງໃນຄວາມປອດໄພທີ່ສຸດ cyberthreats ສໍາລັບທຸລະກິດ.


Chainalysis estimates that corporations spend $ 1 billion dollars on ransom each year, but the greater cost often comes from the reputational damage and operational disruption caused by the attack.


Ransomware attacks ປະຫວັດສາດປະກອບດ້ວຍ tricking victims ໃນ ດາວໂຫລດແລະຕິດຕັ້ງການ ransomware, ເຊິ່ງຕັດ, ການເຂົ້າລະຫັດ, ແລະ / ຫຼືແກ້ໄຂຂໍ້ມູນທີ່ສໍາຄັນໃນອຸປະກອນ, ພຽງແຕ່ເພື່ອໄດ້ຮັບການອະນຸຍາດຫຼັງຈາກການຊໍາລະເງິນ.


ມະນຸດທໍາອິດຂອງ ransomware ແມ່ນອຸປະກອນຂອງອຸປະກອນຂອງຜູ້ຊ່ຽວຊານ. ຢ່າງໃດກໍຕາມ, ເນື່ອງຈາກການຂະຫຍາຍຕົວຂອງບໍລິການ cloud ແລະ SaaS, ອຸປະກອນນີ້ບໍ່ມີຄຸນນະສົມບັດຂອງສະຖານທີ່.


ໃນປັດຈຸບັນ, browser ເປັນວິທີການຕົ້ນຕໍທີ່ຜູ້ບໍລິໂພກເຮັດວຽກແລະຕິດຕໍ່ກັບອິນເຕີເນັດ.


SquareX ໄດ້ຮັບປະກັນຄວາມປອດໄພຂອງ browser ທີ່ສໍາຄັນເຊັ່ນ Polymorphic Extensions ແລະ Browser Syncking, ແລະໃນປັດຈຸບັນໄດ້ຈັດສົ່ງຄວາມປອດໄພທີ່ເຂັ້ມແຂງກ່ຽວກັບການສະແດງຂອງ browser-native ransomware.

SquareXSquareXPolymorphic ExtensionsPolymorphic ExtensionsBrowser SyncjackingBrowser Syncjacking


ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈກໍໂດຍໃຊ້ການບໍລິການລູກຄ້າຂອງພວກເຮົາ, ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ! ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ! ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ!ຊື່ຂອງ SquareX, Vivek Ramachandran ສະແດງໃຫ້ເຫັນວ່າ, ມີການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປົວທີ່ຜ່ານມາຂອງການປິ່ນປVivek RamachandranVivek Ramachandran


ຕັດສິນໃຈກັບການ ransomware ອັດຕະໂນມັດ, browser-native ransomware ຕ້ອງການບໍ່ໄດ້ຮັບການດາວໂຫລດເອກະສານ, ເຮັດໃຫ້ພວກເຂົາເຈົ້າບໍ່ສາມາດເຂົ້າໃຈຢ່າງເຕັມທີ່ໂດຍການແກ້ໄຂຄວາມປອດໄພ endpoint.


ຂ້າພະເຈົ້າສືບຕໍ່ໄດ້ຮັບການປະທັບໃຈກໍໂດຍການບໍລິການລູກຄ້າຂອງພວກເຮົາ, ຂ້າພະເຈົ້າຫວັງວ່າຈະໄດ້ເຮັດວຽກຮ່ວມກັບທ່ານອີກເທື່ອຫນຶ່ງ.


ໃນກໍລະນີການທົດສອບ ການສະແດງໃຫ້ເຫັນໂດຍ SquareX, ການທົດສອບເຫຼົ່ານີ້ນໍາໃຊ້ອຸປະກອນ AI ເພື່ອອັດຕະໂນມັດສ່ວນໃຫຍ່ຂອງຊຸດການທົດສອບ, ທີ່ຕ້ອງການວິສະວະກອນສັງຄົມແລະການປິ່ນປົວຈາກຜູ້ປິ່ນປົວ.


ດໍາເນີນການໂດຍ SquareXດໍາເນີນການໂດຍ SquareX


ໃນຖານະເປັນຜູ້ຊ່ຽວຊານຂອງການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມການຝຶກອົບຮົມ


ຊື່ຫຍໍ້ຂອງ : The attackers can also target file-sharing services such as Google Drive, Dropbox and OneDrive, using the victim’s identity to copy out and delete all files stored under their account.


ນີ້ຢ່າງງ່າຍດາຍຂະຫຍາຍພື້ນທີ່ການປິ່ນປົວຂອງ browser-native ransomware - ໃນຂະນະທີ່ຜົນປະໂຫຍດຂອງການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວການປິ່ນປົວ


ໃນຂະນະທີ່ການດາວໂຫລດເອກະສານຕ່ໍາກວ່າແລະຕ່ໍາກວ່າໄດ້ຖືກດາວໂຫລດ, ມັນເປັນສິ່ງທີ່ບໍ່ຈໍາເປັນສໍາລັບຜູ້ຊອກຫາສໍາລັບການຕິດຕາມທີ່ເຮັດວຽກແລະຂໍ້ມູນທີ່ສໍາຄັນແມ່ນຖືກສ້າງຂຶ້ນແລະເກັບຮັກສາ. ໃນຂະນະທີ່ການດາວໂຫລດຄອມພິວເຕີໄດ້ຮັບການປັບປຸງ endpoint ໃຫມ່, ມັນເປັນສິ່ງທີ່ສໍາຄັນສໍາລັບການບໍລິສັດເພື່ອທົດສອບຄວາມປອດໄພຂອງເຂົາເຈົ້າ - ເຊັ່ນດຽວກັນກັບ EDRs ໄດ້ເປັນສິ່ງທີ່ສໍາຄັນໃນການປ້ອງກັນກັບ file-based ransomware, ການແກ້ໄຂ browser-native ມີຄວາມຮູ້ສຶກທີ່ຍິ່ງໃຫຍ່ຂອງ attacks identity layer client-side will become essential in combating the next generation of ransomware attacks.



ເພື່ອຊອກຫາຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບການຄົ້ນຄວ້າຄວາມປອດໄພນີ້, ຜູ້ໃຊ້ສາມາດເບິ່ງ https://sqrx.com/browser-native-ransomware

https://sqrx.com/browser-native-ransomwarehttps://sqrx.com/browser-native-ransomware

ກ່ຽວກັບ SquareX

SquareX ການແກ້ໄຂການຊອກຫາແລະຕອບສະຫນັບສະຫນູນ (BDR) ຂອງການຊອກຫາແລະຕອບສະຫນັບສະຫນູນຂອງຜູ້ຊ່ຽວຊານໃນອຸດສາຫະກໍາອະນຸຍາດໃຫ້ບໍລິສັດຊອກຫາ, ການຕອບສະຫນັບສະຫນູນແລະການປິ່ນປົວຄວາມປອດໄພຂອງການຕອບສະຫນັບສະຫນູນຂອງລູກຄ້າໃນເວລາທີ່ໃຊ້ເວລາທີ່ແທ້ຈິງ.

SquareXSquareX


ນອກເຫນືອໄປຈາກ browser ransomware, SquareX ຍັງປ້ອງກັນກັບຄວາມປອດໄພຂອງ browser ທີ່ແຕກຕ່າງກັນ, ລວມທັງ ຄວາມປອດໄພຂອງ identity, extensions malicious, spearphishing advanced, GenAI DLP, ແລະຄວາມປອດໄພຂອງ insider.



The ransomware disclosure is part of the Year of Browser Bugs project. Every month, SquareX’s research team releases a major web attack that focuses on architectural limitations of the browser and incumbent security solutions. attacks previously disclosed include Browser Syncking ແລະ Polymorphic Extensions.


ການປິ່ນປົວຂອງ bugs Browserຫຼັງຈາກນັ້ນ, ຂໍ້ມູນຈາກເວັບໄຊທ໌ຂອງພວກເຮົາBrowser SyncjackingBrowser SyncjackingPolymorphic ExtensionsPolymorphic Extensions


ສໍາລັບຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບ BDR ຂອງ SquareX, users can contact founder@sqrx.com.


founder@sqrx.comfounder@sqrx.com

ສໍາ ລັບການສອບເສັງກ່ຽວກັບການເຂົ້າລະຫັດນີ້ຫຼືປີຂອງ Browser Bugs, ຜູ້ໃຊ້ສາມາດອີເມລ໌ junice@sqrx.com.

junice@sqrx.comjunice@sqrx.comຊື່ຫຍໍ້ຂອງ : H3

Head ຂອງ PR

ຊື່ຫຍໍ້ຂອງ : Junice Liewລະຫັດ QRຊື່ຫຍໍ້ຂອງ : R & D

ຫຼັກສູດນີ້ໄດ້ຖືກສົ່ງອອກໂດຍ Cybernewswire under HackerNoon’s Business Blogging Program. ຊອກຫາຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບໂຄງການ ຫຼັກສູດນີ້

ບົດຄວາມນີ້ໄດ້ຖືກສົ່ງອອກໂດຍ Cybernewswire ພາຍໃຕ້ HackerNoon’s Business Blogging Program. ຊອກຫາຂໍ້ມູນເພີ່ມເຕີມກ່ຽວກັບໂຄງການ ນີ້

ນີ້ນີ້


L O A D I N G
. . . comments & more!

About Author

CyberNewswire HackerNoon profile picture
CyberNewswire@cybernewswire
The world's leading cybersecurity press release distribution platform.

ວາງປ້າຍ

ບົດ​ຄວາມ​ນີ້​ໄດ້​ຖືກ​ນໍາ​ສະ​ເຫນີ​ໃນ...