La detección y respuesta en endpoints (EDR) puede identificar malware y otras actividades en un dispositivo, pero algunos ataques ocurren en sesiones del navegador y aplicaciones en la nube sin crear un proceso sospechoso. NordLayer, cuya fuente cita como autor del artículo a Andrius Buinovskis, vicepresidente de estrategia de producto, describe tres formas en que esto puede dejar lagunas en la telemetría de endpoints.
En primer lugar, el phishing de intermediario puede robar una sesión autenticada. En 2026, el actor que Microsoft rastrea como Storm-2755 atacó a empleados en Canadá mediante anuncios maliciosos y resultados de búsqueda que llevaban a páginas de inicio de sesión de Microsoft 365 controladas por el atacante. Microsoft observó la reutilización de una sesión robada, seguida del acceso a servicios y a información de nóminas y recursos humanos. Según la fuente, FIDO2 WebAuthn, resistente al phishing, puede ayudar a prevenir muchos ataques de este tipo.
En segundo lugar, las extensiones maliciosas del navegador pueden leer el contenido de las páginas y enviarlo mediante HTTPS mientras parecen actividad normal del navegador. Microsoft informó en marzo de 2026 de que extensiones maliciosas de Chromium que se hacían pasar por asistentes de IA se habían instalado unas 900.000 veces, con actividad confirmada en más de 20.000 entornos empresariales. Recopilaban las URL visitadas y el contenido de conversaciones de ChatGPT y DeepSeek.
En tercer lugar, los usuarios pueden subir datos o aprobar solicitudes OAuth en sesiones SaaS desde el navegador sin generar la actividad del equipo que EDR está diseñado para inspeccionar. El Browser Security Report 2026 de NordLayer encontró acceso mediante navegador en las 504 aplicaciones analizadas; el 79 % de las herramientas solo estaba disponible a través de un navegador. La fuente sostiene que los controles del navegador pueden aportar visibilidad sobre el acceso web, las extensiones, las transferencias de archivos y las acciones del portapapeles.
Comentarios
0Aún no hay comentarios. Escribe el primero.