2 min., lai izlasītu

Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus

Drošības pētnieki ir atklājuši plaši izplatītu kiberuzbrukumu, kas vērsts pret pārlūka Chrome paplašinājumiem, norāda The Verge. Kopš 2024. gada decembra vidus uzbrucēji ir spējuši instalēt ļaunprātīgu kodu un kompromitēt vairākus labi zināmus paplašinājumus.

So rakstu jums iztulkojis maksligais intelekts
Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus
Avots: Depositphotos

Uzbrukuma galvenais mērķis bija privātas lietotāju informācijas ievākšana, jo īpaši pārlūkprogrammas sīkfaili un autentifikācijas sesijas. Eksperti atzīmēja, ka galvenie mērķi bija mākslīgā intelekta pakalpojumi un sociālo mediju reklāmas platformas, īpašu uzsvaru liekot uz Facebook Ads kontiem.

Ironiski, ka Cyberhaven, uzņēmums, kas piedāvā kiberdrošības risinājumus, bija viens no ietekmētajiem uzņēmumiem. Pikšķerēšanas e-pasta ziņojums tika izmantots, lai kompromitētu viņu datu zuduma novēršanas paplašinājumu. 24. decembrī pulksten 20:32 bija pieejama to paplašinājuma ļaunprātīgā versija (24.10.4.).

Lai gan uzņēmums reaģēja ātri, identificējot problēmu nākamajā dienā pulksten 18:54, ļaunprātīgais kods turpināja darboties līdz 25. decembra pulksten 21:50.

Drošības pētnieks Džeimijs Blasko norāda, ka neviens konkrēts uzņēmums nebija šī uzbrukuma mērķis. Veicot izmeklēšanu, viņš atrada to pašu ļaunprātīgo kodu citos paplašinājumos, piemēram, VPN un AI rīkos.

Pēc incidenta Cyberhaven izdeva vairākas drošības vadlīnijas organizācijām, kuras varētu tikt ietekmētas.

Svarīgi piesardzības pasākumi ietver sistēmas žurnālu rūpīgu pārbaudi, lai konstatētu neparastas darbības, un visu akreditācijas datu paroļu tūlītēju nomaiņu, ja tie neizmanto sarežģīto FIDO2 drošības standartu daudzfaktoru autentifikācijai.

Uzņēmums jau ir darījis pieejamu atjauninātu, drošu paplašinājuma versiju ar nosaukumu 24.10.5.

Dalieties ar rakstu
Līdzīgi raksti
AI e-komercijā: tiešsaistes veikali ignorē vērtīgu potenciālu
3 min., lai izlasītu

AI e-komercijā: tiešsaistes veikali ignorē vērtīgu potenciālu

Neviena tehnoloģija pašlaik neietekmē biznesa pasauli tik dziļi kā mākslīgais intelekts. Pastāvīgi parādās jauni rīki, un arvien vairāk uzņēmumu tos integrē savos procesos. Mākslīgais intelekts rada viļņus arī e-komercijā – no satura izveides un produktu ieteikumiem līdz uzlabotam klientu atbalstam un krāpšanas novēršanai. Mākslīgā intelekta rīki optimizē esošās darbplūsmas un atver pilnīgi jaunas iespējas.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Izlasi rakstu
Mācību saturs ir tvaika meklēšana
7 min., lai izlasītu

Mācību saturs ir tvaika meklēšana

Vēl nesen bija pilnīgi dabiski ievadīt jautājumus un vaicājumus meklētājprogrammā. Šodien situācija ir mainījusies. Papildus AI ienākšanai spēlē cilvēki arvien vairāk meklē atbildes tieši sociālajos medijos. Google vietā viņi atver TikTok vai Instagram un sagaida ātrus, praktiskus paskaidrojumus, ideālā gadījumā īsa videoklipa veidā. Šāda veida saturam, kas pazīstams kā mācību saturs, tagad ir svarīga loma […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Izlasi rakstu
Pasaules labākie e-komercijas mazumtirgotāji 2025. gadā sasniegs 6.56 triljonus ASV dolāru
4 min., lai izlasītu

Pasaules labākie e-komercijas mazumtirgotāji 2025. gadā sasniegs 6.56 triljonus ASV dolāru

Jaunākais mazumtirdzniecības nedēļas ziņojums sniedz jaunus tirgus ieskatus par lielākajiem e-komercijas uzņēmumiem. Pastāvīgā patērētāju meklēšana pēc rentablām iepirkšanās iespējām ir likusi labākajiem mazumtirgotājiem izstrādāt digitālās stratēģijas, kas veiksmīgi atgriež klientus virtuālajos iepirkumu grozās. E-komercijas nozare turpina strauji paplašināties, jo analītiķi prognozē, ka 2025. gadā tā sasniegs 6.56 triljonus ASV dolāru ar 7.8% pieaugumu salīdzinājumā ar […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Izlasi rakstu
Bridge Now

Jaunākās ziņas TŪLĪT

10+ nelasīts

10+