2 min czytania

Poważny cyberatak na rozszerzenia przeglądarki Chrome

Jak donosi The Verge, badacze bezpieczeństwa odkryli szeroko zakrojony cyberatak, którego celem są rozszerzenia przeglądarki Chrome. Od połowy grudnia 2024 r. atakujący byli w stanie zainstalować złośliwy kod i skompromitować kilka dobrze znanych rozszerzeń.

Ten artykuł został przetłumaczony dla ciebie przez sztuczną-inteligencję
Poważny cyberatak na rozszerzenia przeglądarki Chrome
Źródło: Depositphotos

Głównym celem ataku było zbieranie prywatnych informacji o użytkownikach, w szczególności plików cookie przeglądarki i sesji uwierzytelniania. Eksperci zauważyli, że głównymi celami były usługi AI i platformy reklamowe w mediach społecznościowych, ze szczególnym naciskiem na konta Facebook Ads.Jak na ironię, Cyberhaven, firma oferująca rozwiązania w zakresie cyberbezpieczeństwa, była jedną z dotkniętych firm. Wiadomość phishingowa została wykorzystana do naruszenia ich rozszerzenia zapobiegania utracie danych. O godzinie 20:32 24 grudnia udostępniono złośliwą wersję ich rozszerzenia (24.10.4). Mimo że firma zareagowała szybko, identyfikując problem następnego dnia o godzinie 18:54, złośliwy kod nadal działał do godziny 21:50 25 grudnia.

Jaime Blasco, badacz bezpieczeństwa, zauważa, że żadna konkretna firma nie była celem tego ataku.

Prowadząc

swoje dochodzenie, znalazł ten sam złośliwy kod w innych rozszerzeniach, takich jak VPN i narzędzia AI

. Po incydencie Cyberhaven opublikował szereg wskazówek dotyczących bezpieczeństwa dla organizacji, które mogą być nim dotknięte. Ważne środki ostrożności obejmują uważne sprawdzanie dzienników systemowych pod kątem nietypowej aktywności i natychmiastową zmianę haseł wszystkich poświadczeń, jeśli nie używają one zaawansowanego standardu bezpieczeństwa FIDO2 do uwierzytelniania wieloskładnikowego. Zaktualizowana, bezpieczna wersja rozszerzenia, oznaczona jako 24.10.5, została już udostępniona przez firmę.

Udostępnij artykuł
Podobne artykuły
WhatsApp po cichu wprowadza reklamy dla 2 miliardów użytkowników
3 min czytania

WhatsApp po cichu wprowadza reklamy dla 2 miliardów użytkowników

Meta właśnie złamała kod czegoś, co wydawało się niemożliwe: zarabiania na WhatsApp bez niszczenia tego, co użytkownicy kochają w nim najbardziej. WhatsApp, który obsługuje ponad 2 miliardy użytkowników na całym świecie, właśnie ogłosił coś, co zasadniczo zmieni sposób, w jaki korzystamy z aplikacji. I szczerze mówiąc, większość ludzi tego nie zauważy.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
83% kupujących odkrywa nowe marki w sklepie TikTok.
5 min czytania

83% kupujących odkrywa nowe marki w sklepie TikTok.

8 milionów godzin strumieniowych zakupów na żywo, 70 milionów produktów i jeden oszałamiający fakt: większość klientów znajduje marki, o których istnieniu nigdy nie wiedzieli. To nie tylko wzrost – to całkowite zakłócenie rynku, zgodnie z najnowszymi danymi dotyczącymi wydajności TikTok Shop.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
AliExpress rzuca wyzwanie Amazon z nową europejską siecią realizacji zamówień
3 min czytania

AliExpress rzuca wyzwanie Amazon z nową europejską siecią realizacji zamówień

Chiński gigant rynkowy, AliExpress, właśnie nabył 10 magazynów w całej Europie, obiecując 7-dniową dostawę, aby konkurować z Amazon, Temu i Shein. Oto, co oznacza to dla milionów europejskich kupujących. Według doniesień EcommerceNews, ten rozwój może zmienić sposób, w jaki Europejczycy robią zakupy online.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Bridge Now

Najnowsze wiadomości już TERAZ

10+ nieprzeczytane

10+