Добрый день, после внедрения системы веб-контроля мы обнаружили аномальную активность в корпоративной сети: с рабочих станций пользователей поступают массовые запросы ok.ru Запросы происходят даже при отсутствии активного браузера у пользователей. Активность наблюдается круглосуточно и по несколько раз в секунду. Пример подозрительного URL: https://ok.ru/mapi?query{"cmd":"getCounters"}&&_=1743016156256
Тип события: Предупреждение о нежелательном содержимом
Приложение: Google Chrome
Название: chrome.exe
Путь к приложению: C:\Program Files\Google\Chrome\Application
ID процесса: 2648
Запрашиваемый веб-адрес: https://ok.ru/mapi?query={"cmd"%3A"getCounters"}&&_=1743957862654
Результат: Предупреждение
Правило: Бан сайтов
Маска адреса: https://ok.ru/
Насколько опасна данная ситуация с точки зрения информационной безопасности?
Какие оперативные меры можно принять для прекращения этой активности?
Добрый день, после внедрения системы веб-контроля мы обнаружили аномальную активность в корпоративной сети: с рабочих станций пользователей поступают массовые запросы ok.ru Запросы происходят даже при отсутствии активного браузера у пользователей. Активность наблюдается круглосуточно и по несколько раз в секунду. Пример подозрительного URL: https://ok.ru/mapi?query{"cmd":"getCounters"}&&_=1743016156256
Тип события: Предупреждение о нежелательном содержимом
Приложение: Google Chrome
Название: chrome.exe
Путь к приложению: C:\Program Files\Google\Chrome\Application
ID процесса: 2648
Запрашиваемый веб-адрес: https://ok.ru/mapi?query={"cmd"%3A"getCounters"}&&_=1743957862654
Результат: Предупреждение
Правило: Бан сайтов
Маска адреса: https://ok.ru/
Насколько опасна данная ситуация с точки зрения информационной безопасности?
Какие оперативные меры можно принять для прекращения этой активности?