2 min., lai izlasītu

Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus

Drošības pētnieki ir atklājuši plaši izplatītu kiberuzbrukumu, kas vērsts pret pārlūka Chrome paplašinājumiem, norāda The Verge. Kopš 2024. gada decembra vidus uzbrucēji ir spējuši instalēt ļaunprātīgu kodu un kompromitēt vairākus labi zināmus paplašinājumus.

So rakstu jums iztulkojis maksligais intelekts
Lielākie kiberuzbrukumi skar pārlūka Chrome paplašinājumus
Avots: Depositphotos

Uzbrukuma galvenais mērķis bija privātas lietotāju informācijas ievākšana, jo īpaši pārlūkprogrammas sīkfaili un autentifikācijas sesijas. Eksperti atzīmēja, ka galvenie mērķi bija mākslīgā intelekta pakalpojumi un sociālo mediju reklāmas platformas, īpašu uzsvaru liekot uz Facebook Ads kontiem.

Ironiski, ka Cyberhaven, uzņēmums, kas piedāvā kiberdrošības risinājumus, bija viens no ietekmētajiem uzņēmumiem. Pikšķerēšanas e-pasta ziņojums tika izmantots, lai kompromitētu viņu datu zuduma novēršanas paplašinājumu. 24. decembrī pulksten 20:32 bija pieejama to paplašinājuma ļaunprātīgā versija (24.10.4.).

Lai gan uzņēmums reaģēja ātri, identificējot problēmu nākamajā dienā pulksten 18:54, ļaunprātīgais kods turpināja darboties līdz 25. decembra pulksten 21:50.

Drošības pētnieks Džeimijs Blasko norāda, ka neviens konkrēts uzņēmums nebija šī uzbrukuma mērķis. Veicot izmeklēšanu, viņš atrada to pašu ļaunprātīgo kodu citos paplašinājumos, piemēram, VPN un AI rīkos.

Pēc incidenta Cyberhaven izdeva vairākas drošības vadlīnijas organizācijām, kuras varētu tikt ietekmētas.

Svarīgi piesardzības pasākumi ietver sistēmas žurnālu rūpīgu pārbaudi, lai konstatētu neparastas darbības, un visu akreditācijas datu paroļu tūlītēju nomaiņu, ja tie neizmanto sarežģīto FIDO2 drošības standartu daudzfaktoru autentifikācijai.

Uzņēmums jau ir darījis pieejamu atjauninātu, drošu paplašinājuma versiju ar nosaukumu 24.10.5.

Dalieties ar rakstu
Līdzīgi raksti
Puse eiropiešu regulāri izmanto BNPL pakalpojumus
4 min., lai izlasītu

Puse eiropiešu regulāri izmanto BNPL pakalpojumus

Maksāt vēlāk, uztraukties vēlāk? Visā Eiropā maksājumi pa daļām vairs nav paredzēti tikai lieliem pirkumiem. Daudziem pircējiem tie ir kļuvuši par ikdienas pirkšanas paradumu daļu. Saskaņā ar YouGov aptauju, ko pasūtīja Galaxus, aptuveni 50% patērētāju Vācijā, Austrijā, Francijā un Itālijā izmanto maksājumus pa daļām vai vēlāk maksāšanas pakalpojumus. Turklāt lielākā daļa no viņiem to neizmanto […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
BrightonSEO 2026. gada pavasaris atgriežas, kad meklēšana pāriet AI laikmetā
5 min., lai izlasītu

BrightonSEO 2026. gada pavasaris atgriežas, kad meklēšana pāriet AI laikmetā

Katru pavasari Lielbritānijas piejūras pilsēta Braitona pārvēršas par globālās meklēšanas kopienas tikšanās vietu. 2026. gadā BrightonSEO pavasara izdevums atgriežas no 30. aprīļa līdz 1. maijam, ar pilnu dienu apmācību sesijām 29. aprīlī, kas visas tiek rīkotas Braitonas centrā.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU