3 мин. четене

Голяма кибератака удари разширенията на браузъра Chrome

Изследователите по сигурността са открили широко разпространена кибератака , която е насочена към разширения на браузъра Chrome, според The Verge. От средата на декември 2024 г. нападателите успяха да инсталират злонамерен код и да компрометират няколко добре познати разширения.

Тази статия бе преведена за вас от artificial intelligence
Голяма кибератака удари разширенията на браузъра Chrome
Източник: Depositphotos

Събирането на лична информация за потребителите, особено бисквитките на браузъра и сесиите за удостоверяване, беше основната цел на атаката. Експертите отбелязаха, че основните цели са услугите с изкуствен интелект и платформите за реклама в социалните медии, със специален акцент върху акаунтите във Facebook Ads.

По ирония на съдбата, Cyberhaven, компания, която предлага решения за киберсигурност, беше един от засегнатите бизнеси. Фишинг имейл беше използван за компрометиране на тяхното разширение за предотвратяване на загуба на данни. В 20:32 часа на 24 декември беше достъпна злонамерената версия на тяхното разширение (24.10.4).

Въпреки че компанията реагира бързо, идентифицирайки проблема на следващия ден в 18:54 часа, зловредният код продължи да функционира до 21:50 часа на 25 декември.

Хайме Бласко, изследовател по сигурността, отбелязва, че нито една конкретна компания не е била обект на тази атака. Той откри същия зловреден код в други разширения, като VPN и AI инструменти, докато провеждаше разследването си.

След инцидента Cyberhaven пусна редица насоки за сигурност за организации, които могат да бъдат засегнати.

Важните предпазни мерки включват внимателна проверка на системните регистрационни файлове за необичайна активност и незабавна промяна на паролите на всички идентификационни данни, ако не използват усъвършенствания стандарт за сигурност FIDO2 за многофакторно удостоверяване.

Актуализирана, защитена версия на разширението, обозначена като 24.10.5, вече е предоставена от компанията.

Споделяне на статия
Подобни статии
Meta разширява партньорската си програма за създатели на рийлове
3 мин. четене

Meta разширява партньорската си програма за създатели на рийлове

Meta обяви разширяване на своята партньорска програма, която ще позволи на създателите да добавят партньорски връзки директно към Reels и да печелят комисионни от продажбите. Новата система за самообслужване позволява на създателите да избират продукти от участващите марки и да ги промотират във видеата си.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
OpenAI се отдалечава от директните покупки в ChatGPT
5 мин. четене

OpenAI се отдалечава от директните покупки в ChatGPT

Порталът The Information съобщи , че OpenAI намалява плановете си за покупки, направени директно в рамките на ChatGPT. Вместо това се очаква повече транзакции да бъдат пренасочвани към партньорски приложения. Това не означава, че трябва да поставяме ясна граница под агентната търговия. По-скоро това е напомняне, че консултирането при покупки е нещо различно от самото […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Защо инфлуенсърите с милиони гледания не винаги водят продажбите
7 мин. четене

Защо инфлуенсърите с милиони гледания не винаги водят продажбите

Маркетингът с инфлуенсъри отдавна се оценява по броя на последователите и броя на гледанията. Но новите данни показват, че тези показатели често крият по-важен сигнал: как всъщност се държи аудиторията. Скорошен анализ показва, че създателите с по-малка, но по-съгласувана аудитория могат да стимулират по-силни намерения за покупка в сравнение с инфлуенсъри с много по-голям обхват. […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU