3 мин. четене

Голяма кибератака удари разширенията на браузъра Chrome

Изследователите по сигурността са открили широко разпространена кибератака , която е насочена към разширения на браузъра Chrome, според The Verge. От средата на декември 2024 г. нападателите успяха да инсталират злонамерен код и да компрометират няколко добре познати разширения.

Тази статия бе преведена за вас от artificial intelligence
Голяма кибератака удари разширенията на браузъра Chrome
Източник: Depositphotos

Събирането на лична информация за потребителите, особено бисквитките на браузъра и сесиите за удостоверяване, беше основната цел на атаката. Експертите отбелязаха, че основните цели са услугите с изкуствен интелект и платформите за реклама в социалните медии, със специален акцент върху акаунтите във Facebook Ads.

По ирония на съдбата, Cyberhaven, компания, която предлага решения за киберсигурност, беше един от засегнатите бизнеси. Фишинг имейл беше използван за компрометиране на тяхното разширение за предотвратяване на загуба на данни. В 20:32 часа на 24 декември беше достъпна злонамерената версия на тяхното разширение (24.10.4).

Въпреки че компанията реагира бързо, идентифицирайки проблема на следващия ден в 18:54 часа, зловредният код продължи да функционира до 21:50 часа на 25 декември.

Хайме Бласко, изследовател по сигурността, отбелязва, че нито една конкретна компания не е била обект на тази атака. Той откри същия зловреден код в други разширения, като VPN и AI инструменти, докато провеждаше разследването си.

След инцидента Cyberhaven пусна редица насоки за сигурност за организации, които могат да бъдат засегнати.

Важните предпазни мерки включват внимателна проверка на системните регистрационни файлове за необичайна активност и незабавна промяна на паролите на всички идентификационни данни, ако не използват усъвършенствания стандарт за сигурност FIDO2 за многофакторно удостоверяване.

Актуализирана, защитена версия на разширението, обозначена като 24.10.5, вече е предоставена от компанията.

Споделяне на статия
Подобни статии
Съсредоточете се върху оценката на възможностите: AI ще ви каже какво да подобрите в рекламата си
4 мин. четене

Съсредоточете се върху оценката на възможностите: AI ще ви каже какво да подобрите в рекламата си

Meta разширява Opportunity Score – показател, който незабавно разкрива в Ads Manager как можете да подобрите кампаниите и да намалите разходите. Този нов показател, базиран на изкуствен интелект, достига до повече рекламодатели след тестване. Той предоставя ясен резултат от кампанията и конкретни предложения за подобрение.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Прочетете статия
Търговците на дребно в Обединеното кралство са изправени пред нарастващи заплахи за киберсигурността
4 мин. четене

Търговците на дребно в Обединеното кралство са изправени пред нарастващи заплахи за киберсигурността

Наскоро три големи британски марки за търговия на дребно – Marks & Spencer, Co-op и Harrods – станаха жертва на мащабни кибератаки, които значително нарушиха дейността им и разкриха сериозни пропуски в сигурността на техните ИТ системи. Тези инциденти подчертават нарастващите заплахи за киберсигурността, пред които е изправен секторът на търговията на дребно в Обединеното […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Прочетете статия
GPeC SUMMIT 2025: Честване на 20 години електронна търговия в Букурещ
4 мин. четене

GPeC SUMMIT 2025: Честване на 20 години електронна търговия в Букурещ

GPeC SUMMIT, най-значимото събитие за електронна търговия и онлайн маркетинг в Румъния и Източна Европа, ще отпразнува своята 20-та годишнина през май 2025 г. с изключителна двудневна програма. Събитието ще привлече елита на дигиталния пазар, включително повече от 800 участници на ниво C.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Прочетете статия
Bridge Now

Последните новини точно СЕГА

10+ непрочетени

10+