BleepingComputer· Sponsored by NordLayer Browser·· 1 jAI Score22
La faille de l'EDR : 3 façons dont les attaques par navigateur échappent à la télémétrie des endpoints
The EDR blind spot: 3 ways browser attacks evade endpoint telemetry
AI Introduction
Les attaques via navigateur et flux d'identité SaaS contournent l'EDR car elles ne génèrent ni exécutable malveillant ni processus suspect sur l'endpoint. Selon le Browser Security Report 2026 de NordLayer, le navigateur est le point d'accès de la totalité des 504 applications examinées, et 79 % des outils ne sont accessibles que par navigateur. En mars 2026, Microsoft a signalé des extensions Chromium malveillantes déguisées en assistants IA, installées environ 900 000 fois et confirmées dans plus de 20 000 tenants d'entreprise, qui exfiltraient les URL visitées et le contenu des conversations ChatGPT et DeepSeek.
Source :BleepingComputer · bleepingcomputer.com