2 perc olvasási idő

Jelentős kibertámadás érte a Chrome böngészőbővítményeket

Biztonsági kutatók egy széles körben elterjedt kibertámadást fedeztek fel, amely a Chrome böngészőbővítményeket veszi célba - írja a The Verge. A támadóknak 2024 december közepe óta sikerült rosszindulatú kódot telepíteniük és kompromittálniuk több ismert bővítményt.

Ezt a cikket mesterséges intelligencia fordította
Jelentős kibertámadás érte a Chrome böngészőbővítményeket
Forrás: Depositphotos

A támadás fő célja a privát felhasználói információk, különösen a böngésző cookie-k és a hitelesítési munkamenetek begyűjtése volt. A szakértők megjegyezték, hogy az elsődleges célpontok a mesterséges intelligencia szolgáltatások és a közösségi média hirdetési platformok voltak, különös tekintettel a Facebook Ads fiókokra. Ironikus módon a Cyberhaven, egy kiberbiztonsági megoldásokat kínáló vállalat volt az egyik érintett vállalkozás. Egy adathalász e-mail segítségével kompromittálták az adatvesztés-megelőző bővítményüket. December 24-én 20:32-kor vált elérhetővé a kiterjesztésük rosszindulatú verziója (24.10.4). Bár a vállalat gyorsan reagált, és másnap 18:54-kor azonosította a problémát, a rosszindulatú kód egészen december 25-én 21:50-ig működött.

Jaime Blasco biztonsági kutató megjegyzi, hogy a támadásnak nem volt konkrét vállalat a célpontja. A vizsgálat során más kiterjesztésekben, például VPN- és AI-eszközökben is megtalálta ugyanazt a rosszindulatú kódot.

Az incidenst követően a Cyberhaven számos biztonsági iránymutatást adott ki az esetlegesen érintett szervezetek számára. A fontos óvintézkedések közé tartozik a rendszer naplóinak alapos ellenőrzése a szokatlan tevékenységek szempontjából, valamint az összes hitelesítő jelszavának azonnali megváltoztatása, ha azok nem a kifinomult FIDO2 biztonsági szabványt használják a többfaktoros hitelesítéshez. A kiterjesztés frissített, biztonságos verzióját, a 24.10.5 jelzésű változatot a vállalat már elérhetővé tette.

Cikk megosztása
Hasonló cikkek
Hogyan növeli a mobil kereskedelmi közösségi marketing a hagyományos csatornákhoz képest a ROI-t?
5 perc olvasási idő

Hogyan növeli a mobil kereskedelmi közösségi marketing a hagyományos csatornákhoz képest a ROI-t?

A mobilalkalmazások az egyik legstabilabb és egyben legjövedelmezőbb évüket élik. A világjárványos fellendülés és az azt követő korrekció után a piac stabilizálódott. A számok azt mutatják, hogy a felhasználók figyelme és pénze minden eddiginél jobban a mobilra koncentrálódik, így a mobil kereskedelmi közösségi marketing a fenntartható növekedésre törekvő márkák számára kulcsfontosságú megkülönböztető tényezővé válik.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Olvasás
Bár a B2B reklámköltségvetések nőnek, a marketingesek még mindig küzdenek a hatékonysággal
5 perc olvasási idő

Bár a B2B reklámköltségvetések nőnek, a marketingesek még mindig küzdenek a hatékonysággal

A vállalatok többet költenek reklámra, de az eredmények gyakran elmaradnak. A növekvő digitális reklámköltségvetés önmagában nem elég. A vásárlási döntések egyre összetettebbé válnak, a hagyományos megközelítések már nem működnek, és a reklámok célt tévesztenek. Egy új globális felmérésből kiderül, hogy miért nem térül meg a B2B marketingbe fektetett összeg. Nézzük, mit tehetnek ez ellen a […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Olvasás
Bridge Now

Legfrissebb hírek MOST

10+ olvasatlan

10+