3 хв. читання

Масштабна кібератака вдарила по розширеннях браузера Chrome

Дослідники безпеки виявили широкомасштабну кібератаку , націлену на розширення браузера Chrome, повідомляє The Verge. З середини грудня 2024 року зловмисники змогли встановити шкідливий код і скомпрометувати кілька відомих розширень.

Ця стаття була перекладена для вас штучним-інтелектуалом
Масштабна кібератака вдарила по розширеннях браузера Chrome
Джерело: Depositphotos

Збір приватної інформації користувача, зокрема файлів cookie браузера та сеансів автентифікації, був головною метою атаки. Експерти зазначили, що основними цілями були сервіси штучного інтелекту та рекламні платформи в соціальних мережах, з особливим акцентом на облікові записи Facebook Ads.

За іронією долі, компанія Cyberhaven, яка пропонує рішення для кібербезпеки, була однією з постраждалих компаній. Фішинговий електронний лист був використаний для компрометації їхнього розширення для запобігання втраті даних. О 20:32 24 грудня стала доступною шкідлива версія їхнього розширення (24.10.4).

Незважаючи на те, що компанія швидко відреагувала, виявивши проблему наступного дня о 18:54, шкідливий код продовжував функціонувати до 21:50 25 грудня.

Хайме Бласко, дослідник безпеки, зазначає, що жодна конкретна компанія не була метою цієї атаки. Той самий шкідливий код він знайшов і в інших розширеннях, таких як VPN та інструменти штучного інтелекту, під час проведення свого розслідування.

Після інциденту Cyberhaven випустила низку рекомендацій з безпеки для організацій, які можуть постраждати.

Важливі запобіжні заходи включають ретельну перевірку системних журналів на наявність незвичайної активності та негайну зміну паролів усіх облікових даних, якщо вони не використовують складний стандарт безпеки FIDO2 для багатофакторної автентифікації.

Оновлена, безпечна версія розширення, що отримала позначення 24.10.5, вже стала доступною компанією.

Поділіться статтею
Схожі статті
WhatsApp об’єднує маркетинг у Facebook та Instagram
5 хв. читання

WhatsApp об’єднує маркетинг у Facebook та Instagram

На своїй конференції в Маямі WhatsApp оголосив про серйозні оновлення бізнесу, які інтегрують управління маркетингом у WhatsApp, Facebook та Instagram. Тепер компанії можуть обробляти кампанії для всіх трьох платформ через єдину інформаційну панель Ads Manager.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Покоління Z більш відкрите для інфлюенсерів зі штучним інтелектом, але менше дбає про автентичність
6 хв. читання

Покоління Z більш відкрите для інфлюенсерів зі штучним інтелектом, але менше дбає про автентичність

У маркетингу впливу відбувається щось грандіозне. Хоча бренди експериментують з особистостями, створеними штучним інтелектом, більшість людей все ще не довіряють їм. У чому родзинка? Автентичність може не мати такого значення, як усі думають.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Reddit запускає показник якості для рекламних кампаній
4 хв. читання

Reddit запускає показник якості для рекламних кампаній

Reddit щойно випустив те, що впізнає кожен рекламодавець – систему оцінки якості реклами, як у Google. Новий показник оптимізації оцінює налаштування вашого облікового запису та вказує вам, що саме потрібно вдосконалити, що робить рекламу на Reddit менш схожою на гру в угадування.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge