Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв
 
                 
Поиск по сайту
 bit.samag.ru     Web
Рассылка Subscribe.ru
подписаться письмом
Вход в систему
 Запомнить меня
Регистрация
Забыли пароль?

Календарь мероприятий
июль    2026
Пн
Вт
Ср
Чт
Пт
Сб
Вс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31

показать все 

Новости партнеров

09.07.2026

Группа «Борлас» (ГК Softline) и НИУ МГСУ объединяют усилия в развитии технологий ИИ и цифровизации строительства

Читать далее 

09.07.2026

Актуальные тренды цифровизации здравоохранения обсудили на конференции в Петербурге

Читать далее 

08.07.2026

«Группа Астра» представляет новую версию платформы контейнеризации «Боцман»

Читать далее 

08.07.2026

Astra Linux лидирует в рейтинге российских операционных систем

Читать далее 

30.06.2026

Рунити готовит вывод ИИ-продуктов на массовый рынок

Читать далее 

показать все 

Статьи

21.06.2026

Коллаборации с конкурентами: необходимость или рискованная ставка?

Читать далее 

21.06.2026

Как вы обеспечиваете непрерывность разработки без зарубежных облаков?

Читать далее 

20.06.2026

Сергей Ергопуло: «Информационное моделирование становится частью единой цифровой вертикали предприятия»

Читать далее 

27.05.2026

Эра немилосердия

Читать далее 

22.05.2026

Строительная отрасль России в одном цифровом пространстве: обзор сервиса «Всем подряд»

Читать далее 

29.07.2025

Точность до метра и сантиметра: как применяют технологии позиционирования

Читать далее 

18.04.2024

Как искусственный интеллект изменит экономику

Читать далее 

22.09.2023

Эпоха российской ориентации на Запад в сфере программного обеспечения завершилась

Читать далее 

22.09.2023

Сладкая жизнь

Читать далее 

22.09.2023

12 бизнес-концепций, которыми должны овладеть ИТ-руководители

Читать далее 

показать все 

Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв

Главная / Новости партнеров / Масштабная атака в магазине Microsoft Edge — почти 3 млн жертв


В официальном магазине Microsoft Edge нашли сеть вредоносных расширений, которые маскировались под полезные инструменты и годами работали рядом с обычными дополнениями. Эксперт «Группы Астра» Роман Мылицын считает, что безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду.

 Под видом блокировщиков рекламы, погодных виджетов, загрузчиков видео, PDF-инструментов, палитр цветов и ИИ-сервисов распространялись программы для кражи учётных данных, внедрения бэкдоров в браузер и мошенничества с рекламой и партнёрскими программами в поиске, пишет Securitylab. 

Масштаб кампании оказался необычным даже для рынка браузерных дополнений. Вредоносные расширения публиковались через более чем 90 аккаунтов разработчиков, но использовали общую инфраструктуру и пересекающиеся фрагменты кода. Главным способом маскировки стала стеганография: злоумышленники прятали команды и вредоносный код внутри обычных на вид файлов, чтобы защитные системы не сразу видели опасную часть. Команда безопасности Microsoft удалила 119 расширений и порекомендовала пользователям проверить установленные расширения и удалить всё лишнее, особенно старые загрузчики видео, блокировщики рекламы, «ускорители» интернета, PDF-инструменты и небольшие сервисные дополнения без понятного разработчика. 

Роман Мылицын, руководитель отдела перспективных исследований "Группы Астра" считает, что данный случай обнажает фундаментальную проблему: безопасность программного обеспечения определяется не только наличием антивируса, но и надежностью цепочки доверия к коду. Если неизвестно, кто и при каких условиях подписал программу, остальные уровни защиты теряют смысл. 

«Именно поэтому "Группа Астра" участвует в рабочей группе «Единое пространство доверия», которая действует на базе Национального технологического центра цифровой криптографии во взаимодействии с ФСБ, Минцифры и ФСТЭК. Ее цель — обеспечить подпись отечественного софта российскими сертификатами и сформировать полноценное доверенное пространство. Актуальность задачи резко возросла после того, как GlobalSign в июне начал массово отзывать сертификаты у российских сайтов: следующим шагом может стать отзыв сертификатов подписи кода, что поставит под угрозу доверенность всего отечественного программного обеспечения. 

Разработанный группой Отраслевой технологический удостоверяющий центр уже прошел первый этап тестирования: участники получили сертификаты, подписали продукты и провели взаимную проверку. По оценке "Группы Астра", создание собственной инфраструктуры доверия — единственный способ исключить зависимость от решений иностранных структур в вопросах верификации отечественного программного обеспечения», — прокомментировал эксперт Роман Мылицын.

В начало⇑

 

Комментарии отсутствуют

Комментарии могут отставлять только зарегистрированные пользователи

Выпуск №3 (156) 2026г.
Выпуск №3 (156) 2026г. Выпуск №2 (155) 2026г. Выпуск №1 (154) 2026г.
Вакансии на сайте Jooble

           

Tel.: (499) 277-12-41  Fax: (499) 277-12-45  E-mail: sa@samag.ru

 

Copyright © Системный администратор

  Яндекс.Метрика