mitre att&ck t1176

  1. Сергей Попов

    Статья Защита от вредоносных расширений браузера: Chrome Enterprise политики, allowlisting и detection в SIEM

    24 декабря 2024 года расширение Cyberhaven - ИБ-инструмент, установленный у порядка 400 000 пользователей и наверняка включённый в корпоративный allowlist сотен организаций - получило обновление с вредоносным кодом. Канун Рождества, половина SOC на каникулах, а фишинговое письмо, замаскированное...
  2. Сергей Попов

    Статья Вредоносные расширения Chrome: анализ кампании с 108 малварными аддонами и методы обнаружения

    24 декабря 2024 года одно фишинговое письмо убило DLP-решение с 400 000 пользователей. Письмо было замаскировано под уведомление Chrome Web Store о нарушении политик и попало разработчику расширения Cyberhaven. Малварная версия 24.10.4 появилась в официальном магазине и 31 час сливала cookies...