Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
август    2026
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

23.08.2026

МФТИ и ЛАНИТ подготовят ИТ-специалистов в рамках инициативы Минцифры России

Читать далее 

22.08.2026

«Газинформсервис» провёл GIS Partner`s Day 2026

Читать далее 

22.08.2026

На IT CAMP 2026 более 120 юных технологических гениев поборолись за звание лучшего ИТ-специалиста страны

Читать далее 

19.08.2026

Эксперт Анисимов из «Группы Астра» назвал 3 главных тренда роста облаков в России

Читать далее 

18.08.2026

Более половины производственных предприятий по всему миру готовы полностью перейти на цифру — как это влияет на кибербезопасность

Читать далее 

показать все 

Статьи

25.08.2026

86% крупных российских компаний уже используют большие языковые модели, но бума ИИ-агентов пока нет: исследование «Инфосистемы Джет»

Читать далее 

26.07.2026

Почему компании возвращаются с облаков на свои серверы? Как считать экономику переезда?

Читать далее 

26.07.2026

Аутсорс разработки: как не потерять контроль над кодом и сэкономить 30% бюджета

Читать далее 

20.07.2026

Ключевая задача для технологического бизнеса — адаптация к новым правилам

Читать далее 

21.06.2026

Коллаборации с конкурентами: необходимость или рискованная ставка?

Читать далее 

21.06.2026

Как вы обеспечиваете непрерывность разработки без зарубежных облаков?

Читать далее 

29.07.2025

Точность до метра и сантиметра: как применяют технологии позиционирования

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

показать все 

Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв

Главная / Новости партнеров / Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв


В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, которые маскировались под полезные инструменты и годами работали рядом с обычными дополнениями. Эксперт «Группы Астра» Роман Мылицын считает, что безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду.

 Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске, пишет Securitylab. 

Масштаб кампании оказался необычным даже для рынка браузерных дополнений. Вредоносные расширения публиковались через более чем 90 аккаунтов разработчиков, но использовали общую инфраструктуру и пересекающиеся фрагменты кода. Главным способом маскировки стала стеганография: злоумышленники прятали команды и вредоносный код внутри обычных на вид файлов, чтобы защитные системы не сразу видели опасную часть. Команда безопасности Microsoft удалила 119 расширений и порекомендовала пользователям проверить установленные расширения и удалить всё лишнее, особенно старые загрузчики видео, блокировщики рекламы, «ускорители» интернета, PDF-инструменты и небольшие сервисные дополнения без понятного разработчика. 

Роман Мылицын, руководитель отдела перспективных исследований "Группы Астра" считает, что данный случай обнажает фундаментальную проблему: безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду. Если неизвестно, кто и при каких условиях подписал программу, остальные уровни защиты теряют смысл. 

«Именно поэтому "Группа Астра" участвует в рабочей группе «Единое пространство доверия», которая действует на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. Ее цель — обеспечить подпись отечественного софта российскими сертификатами и сформировать полноценное доверенное пространство. Актуальность задачи резко возросла после того, как GlobalSign в июне начал массово отзывать сертификаты у российских сайтов: следующим шагом может стать отзыв сертификатов подписи кода, что поставит под угрозу доверенность всего отечественного программного обеспечения. 

Разработанный группой Отраслевой технологический удостоверяющий центр уже прошел первый этап тестирования: участники получили сертификаты, подписали продукты и провели взаимную проверку. По оценке "Группы Астра", создание собственной инфраструктуры доверия — единственный способ исключить зависимость от решений иностранных структур в вопросах верификации отечественного программного обеспечения», — прокомментировал эксперт Роман Мылицын.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №5 (158) 2026г.
Выпуск №5 (158) 2026г. Выпуск №4 (157) 2026г. Выпуск №3 (156) 2026г. Выпуск №2 (155) 2026г. Выпуск №1 (154) 2026г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика