2 min. čitanja

Glavni kibernetički napad pogađa proširenja preglednika Chrome

Sigurnosni istraživači otkrili su rašireni kibernetički napad koji cilja na proširenja preglednika Chrome, prema The Vergeu. Od sredine prosinca 2024. napadači su uspjeli instalirati zlonamjerni kod i kompromitirati nekoliko dobro poznatih proširenja.

Ovaj članak je za vas prevela umjetna inteligencija
Glavni kibernetički napad pogađa proširenja preglednika Chrome
Izvor: Depositphotos

Prikupljanje privatnih korisničkih podataka, posebno kolačića preglednika i sesija provjere autentičnosti, bio je glavni cilj napada. Stručnjaci su primijetili da su primarne mete usluge umjetne inteligencije i platforme za oglašavanje na društvenim mrežama, s posebnim naglaskom na Facebook Ads račune.

Ironično, Cyberhaven, tvrtka koja nudi rješenja za kibernetičku sigurnost, bila je jedna od pogođenih tvrtki. Phishing e-pošta korištena je za ugrožavanje njihovog proširenja za sprječavanje gubitka podataka. U 20:32 24. prosinca dostupna je zlonamjerna verzija njihovog proširenja (24.10.4).

Iako je tvrtka brzo reagirala, identificirajući problem sljedeći dan u 18:54, zlonamjerni kod nastavio je funkcionirati do 21:50 25. prosinca.

Jaime Blasco, istraživač sigurnosti, napominje da nijedna određena tvrtka nije bila meta ovog napada. Isti zlonamjerni kod pronašao je u drugim proširenjima, kao što su VPN i AI alati, dok je provodio istragu.

Nakon incidenta, Cyberhaven je objavio niz sigurnosnih smjernica za organizacije koje bi mogle biti pogođene.

Važne mjere opreza uključuju pažljivu provjeru zapisnika sustava za neobične aktivnosti i trenutnu promjenu lozinki svih vjerodajnica ako ne koriste sofisticirani sigurnosni standard FIDO2 za višefaktorsku autentifikaciju.

Tvrtka je već stavila na raspolaganje ažuriranu, sigurnu verziju proširenja, označenu kao 24.10.5.

Podijeli članak
Slični članci
Usredotočite se na ocjenu prilike: AI će vam reći što trebate poboljšati u svom oglašavanju
3 min. čitanja

Usredotočite se na ocjenu prilike: AI će vam reći što trebate poboljšati u svom oglašavanju

Meta proširuje ocjenu prilika – mjerni podatak koji u Upravitelju oglasa odmah otkriva kako možete poboljšati kampanje i smanjiti troškove. Ova nova metrika temeljena na umjetnoj inteligenciji dopire do više oglašivača nakon testiranja. Pruža jasan rezultat kampanje i konkretne prijedloge za poboljšanje.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Pročitaj članak
Britanski trgovci na malo suočavaju se sa sve većim prijetnjama kibernetičkoj sigurnosti
3 min. čitanja

Britanski trgovci na malo suočavaju se sa sve većim prijetnjama kibernetičkoj sigurnosti

Nedavno su tri velika britanska maloprodajna brenda – Marks & Spencer, Co-op i Harrods – postala žrtve opsežnih kibernetičkih napada koji su značajno poremetili njihovo poslovanje i otkrili ozbiljne sigurnosne nedostatke u njihovim IT sustavima. Ovi incidenti naglašavaju rastuće prijetnje kibernetičkoj sigurnosti s kojima se suočava maloprodajni sektor Ujedinjenog Kraljevstva, naglašavajući hitnu potrebu za jačom […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Pročitaj članak
Bridge Now

Najnovije vijesti upravo SADA

10+ nepročitano

10+