2 min., lai izlasītu

Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus

Drošības pētnieki ir atklājuši plaši izplatītu kiberuzbrukumu, kas vērsts pret pārlūka Chrome paplašinājumiem, norāda The Verge. Kopš 2024. gada decembra vidus uzbrucēji ir spējuši instalēt ļaunprātīgu kodu un kompromitēt vairākus labi zināmus paplašinājumus.

So rakstu jums iztulkojis maksligais intelekts
Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus
Avots: Depositphotos

Uzbrukuma galvenais mērķis bija privātas lietotāju informācijas ievākšana, jo īpaši pārlūkprogrammas sīkfaili un autentifikācijas sesijas. Eksperti atzīmēja, ka galvenie mērķi bija mākslīgā intelekta pakalpojumi un sociālo mediju reklāmas platformas, īpašu uzsvaru liekot uz Facebook Ads kontiem.

Ironiski, ka Cyberhaven, uzņēmums, kas piedāvā kiberdrošības risinājumus, bija viens no ietekmētajiem uzņēmumiem. Pikšķerēšanas e-pasta ziņojums tika izmantots, lai kompromitētu viņu datu zuduma novēršanas paplašinājumu. 24. decembrī pulksten 20:32 bija pieejama to paplašinājuma ļaunprātīgā versija (24.10.4.).

Lai gan uzņēmums reaģēja ātri, identificējot problēmu nākamajā dienā pulksten 18:54, ļaunprātīgais kods turpināja darboties līdz 25. decembra pulksten 21:50.

Drošības pētnieks Džeimijs Blasko norāda, ka neviens konkrēts uzņēmums nebija šī uzbrukuma mērķis. Veicot izmeklēšanu, viņš atrada to pašu ļaunprātīgo kodu citos paplašinājumos, piemēram, VPN un AI rīkos.

Pēc incidenta Cyberhaven izdeva vairākas drošības vadlīnijas organizācijām, kuras varētu tikt ietekmētas.

Svarīgi piesardzības pasākumi ietver sistēmas žurnālu rūpīgu pārbaudi, lai konstatētu neparastas darbības, un visu akreditācijas datu paroļu tūlītēju nomaiņu, ja tie neizmanto sarežģīto FIDO2 drošības standartu daudzfaktoru autentifikācijai.

Uzņēmums jau ir darījis pieejamu atjauninātu, drošu paplašinājuma versiju ar nosaukumu 24.10.5.

Dalieties ar rakstu
Līdzīgi raksti
TikTok veikala maksas palielinājums: platforma apstiprina 9% komisijas maksu galvenajos ES tirgos
2 min., lai izlasītu

TikTok veikala maksas palielinājums: platforma apstiprina 9% komisijas maksu galvenajos ES tirgos

TikTok veikals no nākamā gada janvāra palielinās komisijas maksu, ko tas iekasē no pārdevējiem vairākos Eiropas tirgos, izbeidzot zemās iepazīšanās maksas, kas pavadīja platformas neseno paplašināšanos reģionā. TikTok veikala pārdevēju centrā publicētais atjauninājums apstiprina, ka no 2026. gada 8. janvāra pulksten 00:00 CET platformas komisijas maksa Vācijā, Spānijā, Francijā, Itālijā un Īrijā palielināsies no 5% […]

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Seši septiņi: ko vīrusu pusaudžu tendence atklāj par nākamo pircēju paaudzi
6 min., lai izlasītu

Seši septiņi: ko vīrusu pusaudžu tendence atklāj par nākamo pircēju paaudzi

Kad nejaušu skaitļu pāris pēkšņi pārvēršas par globālu iekšējo joku pusaudžu vidū, ir vilinoši to notīrīt kā vēl vienu interneta dīvainību. Kaut kas īslaicīgs. Kaut kas, kam nav īsti nozīmes. Bet tādas tendences kā Six Seven parasti pasaka daudz vairāk par to, kā sazinās jaunākās tiešsaistes auditorijas, nekā mēs esam gatavi atzīt. Un e-komercijas zīmoliem […]

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU