3 хв. читання

Масштабна кібератака вдарила по розширеннях браузера Chrome

Дослідники безпеки виявили широкомасштабну кібератаку , націлену на розширення браузера Chrome, повідомляє The Verge. З середини грудня 2024 року зловмисники змогли встановити шкідливий код і скомпрометувати кілька відомих розширень.

Ця стаття була перекладена для вас штучним-інтелектуалом
Масштабна кібератака вдарила по розширеннях браузера Chrome
Джерело: Depositphotos

Збір приватної інформації користувача, зокрема файлів cookie браузера та сеансів автентифікації, був головною метою атаки. Експерти зазначили, що основними цілями були сервіси штучного інтелекту та рекламні платформи в соціальних мережах, з особливим акцентом на облікові записи Facebook Ads.

За іронією долі, компанія Cyberhaven, яка пропонує рішення для кібербезпеки, була однією з постраждалих компаній. Фішинговий електронний лист був використаний для компрометації їхнього розширення для запобігання втраті даних. О 20:32 24 грудня стала доступною шкідлива версія їхнього розширення (24.10.4).

Незважаючи на те, що компанія швидко відреагувала, виявивши проблему наступного дня о 18:54, шкідливий код продовжував функціонувати до 21:50 25 грудня.

Хайме Бласко, дослідник безпеки, зазначає, що жодна конкретна компанія не була метою цієї атаки. Той самий шкідливий код він знайшов і в інших розширеннях, таких як VPN та інструменти штучного інтелекту, під час проведення свого розслідування.

Після інциденту Cyberhaven випустила низку рекомендацій з безпеки для організацій, які можуть постраждати.

Важливі запобіжні заходи включають ретельну перевірку системних журналів на наявність незвичайної активності та негайну зміну паролів усіх облікових даних, якщо вони не використовують складний стандарт безпеки FIDO2 для багатофакторної автентифікації.

Оновлена, безпечна версія розширення, що отримала позначення 24.10.5, вже стала доступною компанією.

Поділіться статтею
Схожі статті
Половина європейців регулярно користується послугами BNPL
4 хв. читання

Половина європейців регулярно користується послугами BNPL

Плати пізніше, хвилюєшся потім? По всій Європі платежі в розстрочку більше не стосуються лише великих покупок. Для багатьох покупців вони стали частиною повсякденної поведінки при покупках. Згідно з опитуванням YouGov, замовленим Galaxus, близько 50% споживачів у Німеччині, Австрії, Франції та Італії користуються послугами платежів у розстрочку або послугами «плати пізніше». Більше того, більшість із них […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
BrightonSEO Spring 2026 повертається, оскільки пошук переходить у еру штучного інтелекту
5 хв. читання

BrightonSEO Spring 2026 повертається, оскільки пошук переходить у еру штучного інтелекту

Щовесни британське прибережне місто Брайтон стає місцем зустрічі для глобальної спільноти пошуку. У 2026 році весняне видання BrightonSEO повертається з 30 квітня по 1 травня, а 29 квітня — повний день тренінгів, усі вони проходитимуть у Brighton Centre.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Міжнародне зростання випереджає вітчизняну електронну комерцію
3 хв. читання

Міжнародне зростання випереджає вітчизняну електронну комерцію

Для багатьох гравців електронної комерції зростання вдома починає сповільнюватися. Справжній імпульс зміщується за кордоном, де платформи все ще можуть швидко масштабуватися, виходячи на менш насичені ринки. За даними ECDB, міжнародна експансія стає основним рушієм зростання.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU