3 мин. четене

Голяма кибератака удари разширенията на браузъра Chrome

Изследователите по сигурността са открили широко разпространена кибератака , която е насочена към разширения на браузъра Chrome, според The Verge. От средата на декември 2024 г. нападателите успяха да инсталират злонамерен код и да компрометират няколко добре познати разширения.

Тази статия бе преведена за вас от artificial intelligence
Голяма кибератака удари разширенията на браузъра Chrome
Източник: Depositphotos

Събирането на лична информация за потребителите, особено бисквитките на браузъра и сесиите за удостоверяване, беше основната цел на атаката. Експертите отбелязаха, че основните цели са услугите с изкуствен интелект и платформите за реклама в социалните медии, със специален акцент върху акаунтите във Facebook Ads.

По ирония на съдбата, Cyberhaven, компания, която предлага решения за киберсигурност, беше един от засегнатите бизнеси. Фишинг имейл беше използван за компрометиране на тяхното разширение за предотвратяване на загуба на данни. В 20:32 часа на 24 декември беше достъпна злонамерената версия на тяхното разширение (24.10.4).

Въпреки че компанията реагира бързо, идентифицирайки проблема на следващия ден в 18:54 часа, зловредният код продължи да функционира до 21:50 часа на 25 декември.

Хайме Бласко, изследовател по сигурността, отбелязва, че нито една конкретна компания не е била обект на тази атака. Той откри същия зловреден код в други разширения, като VPN и AI инструменти, докато провеждаше разследването си.

След инцидента Cyberhaven пусна редица насоки за сигурност за организации, които могат да бъдат засегнати.

Важните предпазни мерки включват внимателна проверка на системните регистрационни файлове за необичайна активност и незабавна промяна на паролите на всички идентификационни данни, ако не използват усъвършенствания стандарт за сигурност FIDO2 за многофакторно удостоверяване.

Актуализирана, защитена версия на разширението, обозначена като 24.10.5, вече е предоставена от компанията.

Споделяне на статия
Подобни статии
Приходите от електронна търговия достигнаха 518 милиарда долара през ноември, Китай изпревари САЩ по растеж
3 мин. четене

Приходите от електронна търговия достигнаха 518 милиарда долара през ноември, Китай изпревари САЩ по растеж

Глобалната електронна търговия привлече 518,4 милиарда долара миналия месец, което е увеличение с 12,2% спрямо ноември 2024 г., според данни на ECDB. Числата показват, че Китай и САЩ се борят за първото място, докато Южна Корея едва успя да промени резултата.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Facebook Marketplace стартира първия си празничен магазин с колекции от инфлуенсъри
3 мин. четене

Facebook Marketplace стартира първия си празничен магазин с колекции от инфлуенсъри

Коледа наближава, а Facebook реагира на нарастващия интерес от по-млади клиенти, които пазаруват чрез Marketplace. Компанията представи първия си официален Holiday Shop, където ще намерите подаръци, избрани от реални хора и инфлуенсъри.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
TikTok Shop UK достигна 27 продажби в секунда на рекордния Черен петък
3 мин. четене

TikTok Shop UK достигна 27 продажби в секунда на рекордния Черен петък

TikTok Shop UK отбеляза най-силния си ден за продажби досега. Черният петък 2025 надмина миналогодишните резултати с 50% и доказа, че социалните медии вече не са само забавление – те се превръщат в пълноценен търговски канал.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU