Microsoft удалил 119 расширений Edge с вредоносной стеганографией в изображениях и шрифтах

Коллеги, хочу обратить внимание: в сфере кибербезопасности Microsoft отключила 119 расширений Edge, которые прятали исполняемый код в картинках и шрифтах.
- Кампания StegoAd: код помещали в PNG/WebP и WOFF2, запускали спустя дни, обходя проверки.
- До 2,6 млн установок (максимум). Отмечены кража учётных данных, куки, RCE и рекламный фрод.
- Рекомендации: сверить расширения с списком Microsoft, удалить подозрительные, сменить пароли и включить надёжную 2FA (аппаратные ключи эффективнее).
Почему это важно: стеганография и задержка активации позволяют обходить сканы и долго оставаться в магазинах.
Как Вы будете проверять расширения в своей организации?
#кибербезопасность #браузер #Edge #информационнаябезопасность

