Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Распечатка матрицы MITRE ATT&CK на плотной бумаге с выделенной синим маркером техникой T1176. Рядом лежит перьевая ручка, латунный пресс-папье отбрасывает мягкую тень.



🧩 24 декабря 2024 года расширение Cyberhaven (400 000 установок) получило вредоносное обновление 24.10.4 — OAuth-фишинг обошёл MFA, C2 на cyberhavenext[.]pro сливал Facebook Ads cookies. EDR не сгенерировал ни одного алерта.

Расширение работало внутри легитимного...


Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх