Aller au contenu
Événement tendanceEn observation

NordLayer解析浏览器攻击绕过EDR

1 articles1 sources1 jmise à jour

Pour commencer

AI Synthèse

NordLayer发布《2026浏览器安全报告》,指出浏览器是所审查504个应用的全部入口,79%工具仅能通过浏览器访问。报告称浏览器攻击与SaaS身份流不产生恶意可执行文件或可疑进程,故绕过EDR遥测。2026年3月微软报告伪装成AI助手的恶意Chromium扩展,安装约90万次,确认存在于超2万企业租户,外泄访问URL及ChatGPT、DeepSeek对话内容。

AI Généré à partir des reportages · 2 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

2 octobre
  1. BleepingComputer
    La faille de l'EDR : 3 façons dont les attaques par navigateur échappent à la télémétrie des endpoints

    Les attaques via navigateur et flux d'identité SaaS contournent l'EDR car elles ne génèrent ni exécutable malveillant ni processus suspect sur l'endpoint. Selon le Browser Security Report 2026 de NordLayer, le navigateur est le point d'accès de la totalité des 504 applications examinées, et 79 % des outils ne sont accessibles que par navigateur. En mars 2026, Microsoft a signalé des extensions Chromium malveillantes déguisées en assistants IA, installées environ 900 000 fois et confirmées dans plus de 20 000 tenants d'entreprise, qui exfiltraient les URL visitées et le contenu des conversations ChatGPT et DeepSeek.

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.