[{"data":1,"prerenderedAt":458},["ShallowReactive",2],{"\u002Fblog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store\u002F":3,"related-\u002Fblog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store":433},{"id":4,"title":5,"author":6,"body":7,"category":407,"date":408,"description":409,"draft":410,"extension":411,"faqs":412,"image":422,"meta":425,"navigation":426,"path":427,"seo":428,"seoTitle":429,"showOnBlog":426,"stem":430,"updatedAt":431,"__hash__":432},"blog\u002Fblog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store.md","Extensions Chrome malveillantes : pourquoi votre PME doit contrôler ce que vos employés installent","Valentin Bourgeois",{"type":8,"value":9,"toc":391},"minimark",[10,15,28,39,43,121,126,133,140,145,149,153,166,172,188,192,204,208,221,225,327,331,334,365,372,375,378],[11,12,14],"h2",{"id":13},"_75-millions-de-téléchargements-les-extensions-chrome-sont-un-angle-mort-de-votre-sécurité","75 millions de téléchargements : les extensions Chrome sont un angle mort de votre sécurité",[16,17,18,19,23,24,27],"p",{},"En juin 2023, Google a retiré ",[20,21,22],"strong",{},"32 extensions malveillantes"," du Chrome Web Store, cumulant ",[20,25,26],{},"75 millions de téléchargements",". Ces extensions volaient des données de navigation, injectaient des publicités et redirigeaient les recherches. Certaines étaient installées depuis plus de 2 ans avant d'être détectées.",[16,29,30,31,34,35,38],{},"Le problème pour votre PME : ",[20,32,33],{},"vos collaborateurs installent des extensions sans aucun contrôle",". Bloqueur de pubs, traducteur, capture d'écran, gestionnaire de mots de passe gratuit... Chacune a potentiellement accès à ",[20,36,37],{},"tout ce qui se passe dans le navigateur"," — y compris les mots de passe Microsoft 365 et les données clients.",[11,40,42],{"id":41},"ce-quune-extension-malveillante-peut-voler","Ce qu'une extension malveillante peut voler",[44,45,46,62],"table",{},[47,48,49],"thead",{},[50,51,52,56,59],"tr",{},[53,54,55],"th",{},"Donnée",[53,57,58],{},"Risque",[53,60,61],{},"Impact PME",[63,64,65,77,88,99,110],"tbody",{},[50,66,67,71,74],{},[68,69,70],"td",{},"Mots de passe saisis",[68,72,73],{},"Accès aux comptes M365, banque, CRM",[68,75,76],{},"Compromission totale",[50,78,79,82,85],{},[68,80,81],{},"Cookies de session",[68,83,84],{},"Connexion aux comptes SANS mot de passe",[68,86,87],{},"Contournement du MFA",[50,89,90,93,96],{},[68,91,92],{},"Historique de navigation",[68,94,95],{},"Espionnage commercial",[68,97,98],{},"Fuite de stratégie",[50,100,101,104,107],{},[68,102,103],{},"Données de formulaires",[68,105,106],{},"Vol de données clients (RGPD)",[68,108,109],{},"Sanction CNIL",[50,111,112,115,118],{},[68,113,114],{},"Frappes clavier",[68,116,117],{},"Keylogger silencieux",[68,119,120],{},"Vol d'identifiants",[122,123,125],"h3",{"id":124},"pourquoi-lantivirus-ne-voit-rien","Pourquoi l'antivirus ne voit rien",[16,127,128,129,132],{},"Les extensions Chrome s'exécutent ",[20,130,131],{},"dans le navigateur",", pas dans le système d'exploitation. L'antivirus (et même l'EDR dans certains cas) ne surveille pas ce qui se passe à l'intérieur de Chrome. L'extension est un programme JavaScript qui a reçu les permissions de l'utilisateur — techniquement, elle a le \"droit\" d'accéder aux données.",[16,134,135,136,139],{},"C'est exactement pour ça que le contrôle doit se faire ",[20,137,138],{},"en amont"," : empêcher l'installation, pas détecter l'exploitation.",[141,142],"article-button",{"link":143,"title":144},"\u002Faudit-gratuit\u002F","Vos navigateurs sont-ils contrôlés ? Audit gratuit",[11,146,148],{"id":147},"les-3-couches-de-protection-navigateur-pour-pme","Les 3 couches de protection navigateur pour PME",[122,150,152],{"id":151},"couche-1-politique-de-restriction-dextensions-intunegpo","Couche 1 : Politique de restriction d'extensions (Intune\u002FGPO)",[16,154,155,156,159,160,165],{},"La seule méthode fiable : définir une ",[20,157,158],{},"liste blanche"," d'extensions autorisées via ",[161,162,164],"a",{"href":163},"\u002Fgestion-flotte-mobile-mdm\u002F","Microsoft Intune"," ou une GPO Active Directory. Toute extension non listée est automatiquement bloquée.",[16,167,168,171],{},[20,169,170],{},"Ce que Dhala configure"," :",[173,174,175,179,182,185],"ul",{},[176,177,178],"li",{},"Liste blanche des extensions métier validées",[176,180,181],{},"Blocage de l'installation libre par les utilisateurs",[176,183,184],{},"Politique appliquée sur Chrome ET Edge",[176,186,187],{},"Mise à jour centralisée des extensions autorisées",[122,189,191],{"id":190},"couche-2-filtrage-dns","Couche 2 : Filtrage DNS",[16,193,194,195,199,200,203],{},"Le ",[161,196,198],{"href":197},"\u002Fprotection-dns\u002F","filtrage DNS managé"," bloque les communications entre une extension malveillante et ses serveurs de commande (C2). Même si une extension passe entre les mailles, elle ne peut pas ",[20,201,202],{},"exfiltrer"," vos données — le DNS bloque la connexion sortante.",[122,205,207],{"id":206},"couche-3-edr-soc","Couche 3 : EDR + SOC",[16,209,210,211,215,216,220],{},"L'",[161,212,214],{"href":213},"\u002Fedr-xdr-mdr\u002F","EDR managé"," détecte les comportements suspects au niveau du système : téléchargements non autorisés, connexions réseau anormales depuis le processus Chrome, injection de code. Le ",[161,217,219],{"href":218},"\u002Fsoc-manage\u002F","SOC 24\u002F7"," analyse les alertes et isole le poste si nécessaire.",[11,222,224],{"id":223},"extension-gratuite-vs-filtrage-dns-managé","Extension gratuite vs Filtrage DNS managé",[44,226,227,240],{},[47,228,229],{},[50,230,231,234,237],{},[53,232,233],{},"Critère",[53,235,236],{},"Extension navigateur gratuite",[53,238,239],{},"Filtrage DNS managé Dhala",[63,241,242,253,264,275,286,296,306,316],{},[50,243,244,247,250],{},[68,245,246],{},"Couverture",[68,248,249],{},"Chrome uniquement",[68,251,252],{},"Tout le système (tous les navigateurs + apps)",[50,254,255,258,261],{},[68,256,257],{},"Désactivable par l'utilisateur",[68,259,260],{},"Oui",[68,262,263],{},"Non (niveau réseau)",[50,265,266,269,272],{},[68,267,268],{},"Visibilité IT",[68,270,271],{},"Aucune",[68,273,274],{},"Dashboard centralisé",[50,276,277,280,283],{},[68,278,279],{},"Bypass possible",[68,281,282],{},"Oui (navigation privée)",[68,284,285],{},"Non",[50,287,288,291,293],{},[68,289,290],{},"Intégration SOC",[68,292,285],{},[68,294,295],{},"Oui (alertes temps réel)",[50,297,298,301,303],{},[68,299,300],{},"Gestion centralisée",[68,302,285],{},[68,304,305],{},"Oui (politique par groupe)",[50,307,308,311,313],{},[68,309,310],{},"Protection hors bureau",[68,312,285],{},[68,314,315],{},"Oui (agent DNS sur le poste)",[50,317,318,321,324],{},[68,319,320],{},"Coût",[68,322,323],{},"Gratuit (mais vos données sont le produit)",[68,325,326],{},"Inclus dans l'offre Dhala",[11,328,330],{"id":329},"ce-que-dhala-déploie-pour-ses-clients","Ce que Dhala déploie pour ses clients",[16,332,333],{},"Notre approche combine les 3 couches :",[335,336,337,347,356],"ol",{},[176,338,339,342,343,346],{},[20,340,341],{},"Politique d'extensions"," via ",[161,344,345],{"href":163},"Intune"," : liste blanche, blocage du reste",[176,348,349,342,352,355],{},[20,350,351],{},"Filtrage DNS",[161,353,354],{"href":197},"Protection DNS"," : blocage des domaines malveillants",[176,357,358,342,361,364],{},[20,359,360],{},"EDR + SOC",[161,362,363],{"href":213},"notre stack de sécurité"," : détection comportementale",[16,366,367,368,371],{},"Le tout inclus dans notre offre ",[20,369,370],{},"Cyber Sérénité à 44€\u002Fposte\u002Fmois",".",[141,373],{"link":143,"title":374},"Sécurisez les navigateurs de votre PME",[376,377],"hr",{},[16,379,380],{},[381,382,383,384,387,388,371],"em",{},"Pour aller plus loin : découvrez notre ",[161,385,386],{"href":197},"protection DNS managée"," et notre ",[161,389,390],{"href":163},"gestion de flotte MDM",{"title":392,"searchDepth":393,"depth":393,"links":394},"",2,[395,396,400,405,406],{"id":13,"depth":393,"text":14},{"id":41,"depth":393,"text":42,"children":397},[398],{"id":124,"depth":399,"text":125},3,{"id":147,"depth":393,"text":148,"children":401},[402,403,404],{"id":151,"depth":399,"text":152},{"id":190,"depth":399,"text":191},{"id":206,"depth":399,"text":207},{"id":223,"depth":393,"text":224},{"id":329,"depth":393,"text":330},"Cybersécurité","2023-06-04","Google a retiré 32 extensions malveillantes du Chrome Web Store (75 millions de téléchargements).",false,"md",[413,416,419],{"question":414,"answer":415},"Comment une extension Chrome peut-elle être dangereuse ?","Une extension Chrome a accès à tout ce que vous faites dans le navigateur : pages visitées, mots de passe saisis, cookies de session, données de formulaires. Une extension malveillante peut voler vos identifiants Microsoft 365, injecter des publicités, rediriger vos recherches, ou même télécharger un malware. Et contrairement à un virus classique, l'antivirus ne la détecte généralement pas.",{"question":417,"answer":418},"Comment empêcher les employés d'installer des extensions dangereuses ?","Via Microsoft Intune ou une GPO Active Directory, vous pouvez définir une liste blanche d'extensions autorisées et bloquer toutes les autres. C'est la seule méthode fiable. Chez Dhala, nous déployons ces politiques dans le cadre de notre gestion de flotte MDM.",{"question":420,"answer":421},"Le filtrage DNS protège-t-il contre les extensions malveillantes ?","Partiellement. Le filtrage DNS bloque les communications entre l'extension malveillante et ses serveurs de commande (C2). L'extension est installée mais ne peut pas exfiltrer vos données. C'est une couche de sécurité complémentaire aux politiques de restriction d'extensions.",{"src":423,"alt":424},"\u002Fblog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store.webp","Extensions Chrome malveillantes — risques pour les PME",{},true,"\u002Fblog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store",{"title":5,"description":409},"Extensions Chrome malveillantes PME : risques et contrôle","blog\u002Fgoogle-retire-32-extensions-malveillantes-chrome-web-store",null,"3CuqcTdPJnWPAK-v5xSi8uRSRzdvIGQdzcoaX_FhY5w",[434,442,450],{"path":435,"title":436,"description":437,"image":438,"date":441,"category":407},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft","Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",{"src":439,"alt":440},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME","2026-08-11",{"path":443,"title":444,"description":445,"image":446,"date":449,"category":407},"\u002Fblog\u002Fcertification-iso-27001-retour-experience","Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":447,"alt":448},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":451,"title":452,"description":453,"image":454,"date":457,"category":407},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft","Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":455,"alt":456},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",1789511593993]