2 min czytania

Poważny cyberatak na rozszerzenia przeglądarki Chrome

Jak donosi The Verge, badacze bezpieczeństwa odkryli szeroko zakrojony cyberatak, którego celem są rozszerzenia przeglądarki Chrome. Od połowy grudnia 2024 r. atakujący byli w stanie zainstalować złośliwy kod i skompromitować kilka dobrze znanych rozszerzeń.

Ten artykuł został przetłumaczony dla ciebie przez sztuczną-inteligencję
Poważny cyberatak na rozszerzenia przeglądarki Chrome
Źródło: Depositphotos

Głównym celem ataku było zbieranie prywatnych informacji o użytkownikach, w szczególności plików cookie przeglądarki i sesji uwierzytelniania. Eksperci zauważyli, że głównymi celami były usługi AI i platformy reklamowe w mediach społecznościowych, ze szczególnym naciskiem na konta Facebook Ads.Jak na ironię, Cyberhaven, firma oferująca rozwiązania w zakresie cyberbezpieczeństwa, była jedną z dotkniętych firm. Wiadomość phishingowa została wykorzystana do naruszenia ich rozszerzenia zapobiegania utracie danych. O godzinie 20:32 24 grudnia udostępniono złośliwą wersję ich rozszerzenia (24.10.4). Mimo że firma zareagowała szybko, identyfikując problem następnego dnia o godzinie 18:54, złośliwy kod nadal działał do godziny 21:50 25 grudnia.

Jaime Blasco, badacz bezpieczeństwa, zauważa, że żadna konkretna firma nie była celem tego ataku.

Prowadząc

swoje dochodzenie, znalazł ten sam złośliwy kod w innych rozszerzeniach, takich jak VPN i narzędzia AI

. Po incydencie Cyberhaven opublikował szereg wskazówek dotyczących bezpieczeństwa dla organizacji, które mogą być nim dotknięte. Ważne środki ostrożności obejmują uważne sprawdzanie dzienników systemowych pod kątem nietypowej aktywności i natychmiastową zmianę haseł wszystkich poświadczeń, jeśli nie używają one zaawansowanego standardu bezpieczeństwa FIDO2 do uwierzytelniania wieloskładnikowego. Zaktualizowana, bezpieczna wersja rozszerzenia, oznaczona jako 24.10.5, została już udostępniona przez firmę.

Udostępnij artykuł
Podobne artykuły
Pinterest prezentuje paletę kolorów na 2026 rok
3 min czytania

Pinterest prezentuje paletę kolorów na 2026 rok

Odejście od neutralności i powrót do odważnej ekspresji emocjonalnej. Pinterest opublikował Pinterest Palette™ 2026, pięć kolorów opartych na trendach, zidentyfikowanych na podstawie zachowań ponad 600 milionów użytkowników. Paleta odzwierciedla to, jak ludzie chcą się czuć, prezentować i wizualnie wyrażać tożsamość w coraz bardziej chaotycznym świecie.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Topshop otwiera dedykowany sklep internetowy w UE na 23 rynkach
3 min czytania

Topshop otwiera dedykowany sklep internetowy w UE na 23 rynkach

Topshop uruchomił samodzielny europejski sklep internetowy obejmujący 23 kraje UE, w tym Francję, Niemcy, Włochy i Hiszpanię. Nowa strona, oparta na Shopify, daje marce bezpośredni kanał do konsumentów w Europie, obok obecnej obecności na ASOS. O tym poinformował Retail Gazette.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Klienci porównują się bardziej niż kiedykolwiek wcześniej. W handlu internetowym to zaufanie wygrywa
4 min czytania

Klienci porównują się bardziej niż kiedykolwiek wcześniej. W handlu internetowym to zaufanie wygrywa

Dzisiejsi klienci porównują się bardziej niż kiedykolwiek wcześniej. W handlu internetowym zwycięzcą jest ten, któremu ufają. Dla dużej części klientów podróż zakupów online zaczyna się teraz na rynkach. Jednak nowe dane pokazują, że ostatecznym czynnikiem decyzji zakupowej nie jest już sama obecność na platformie, lecz zdolność do budowania zaufania w momencie porównania. Klienci aktywnie przełączają […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge