2 perc olvasási idő

Jelentős kibertámadás érte a Chrome böngészőbővítményeket

Biztonsági kutatók egy széles körben elterjedt kibertámadást fedeztek fel, amely a Chrome böngészőbővítményeket veszi célba - írja a The Verge. A támadóknak 2024 december közepe óta sikerült rosszindulatú kódot telepíteniük és kompromittálniuk több ismert bővítményt.

Ezt a cikket mesterséges intelligencia fordította
Jelentős kibertámadás érte a Chrome böngészőbővítményeket
Forrás: Depositphotos

A támadás fő célja a privát felhasználói információk, különösen a böngésző cookie-k és a hitelesítési munkamenetek begyűjtése volt. A szakértők megjegyezték, hogy az elsődleges célpontok a mesterséges intelligencia szolgáltatások és a közösségi média hirdetési platformok voltak, különös tekintettel a Facebook Ads fiókokra. Ironikus módon a Cyberhaven, egy kiberbiztonsági megoldásokat kínáló vállalat volt az egyik érintett vállalkozás. Egy adathalász e-mail segítségével kompromittálták az adatvesztés-megelőző bővítményüket. December 24-én 20:32-kor vált elérhetővé a kiterjesztésük rosszindulatú verziója (24.10.4). Bár a vállalat gyorsan reagált, és másnap 18:54-kor azonosította a problémát, a rosszindulatú kód egészen december 25-én 21:50-ig működött.

Jaime Blasco biztonsági kutató megjegyzi, hogy a támadásnak nem volt konkrét vállalat a célpontja. A vizsgálat során más kiterjesztésekben, például VPN- és AI-eszközökben is megtalálta ugyanazt a rosszindulatú kódot.

Az incidenst követően a Cyberhaven számos biztonsági iránymutatást adott ki az esetlegesen érintett szervezetek számára. A fontos óvintézkedések közé tartozik a rendszer naplóinak alapos ellenőrzése a szokatlan tevékenységek szempontjából, valamint az összes hitelesítő jelszavának azonnali megváltoztatása, ha azok nem a kifinomult FIDO2 biztonsági szabványt használják a többfaktoros hitelesítéshez. A kiterjesztés frissített, biztonságos verzióját, a 24.10.5 jelzésű változatot a vállalat már elérhetővé tette.

Cikk megosztása
Hasonló cikkek
Költségmegtakarítás #1 Mérőszám: Hogyan mérik a vállalatok az AI automatizálás sikerét
2 perc olvasási idő

Költségmegtakarítás #1 Mérőszám: Hogyan mérik a vállalatok az AI automatizálás sikerét

A TikTok és a NewtonX új kutatása megmutatja, hogy a vállalkozások hogyan használják az AI-automatizálást a marketingben és az értékesítésben. A vezetők 90%-a úgy gondolja, hogy az AI automatizálása elősegíti vállalatuk növekedését. A beruházások gyorsan emelkednek, és mindenki várja az eredményeket.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Mi ösztönzi a mai termékvisszaküldéssel való elégedettséget
4 perc olvasási idő

Mi ösztönzi a mai termékvisszaküldéssel való elégedettséget

Évekig az egyszerű visszaküldés volt a nagyszerű ügyfélszolgálat jellemzője – gyors visszatérítés, nincs kérdés, nincs gond. De ez változik. A visszaküldés ma már a vásárlók és a márkák közötti bizalom próbája. A nemzetközi adatok azt mutatják, hogy miközben a visszaküldési arányok csökkennek, az ügyfelek egyre érzékenyebbek a folyamatra, mint egy évvel ezelőtt.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge