2 min. čitanja

Glavni kibernetički napad pogađa proširenja preglednika Chrome

Sigurnosni istraživači otkrili su rašireni kibernetički napad koji cilja na proširenja preglednika Chrome, prema The Vergeu. Od sredine prosinca 2024. napadači su uspjeli instalirati zlonamjerni kod i kompromitirati nekoliko dobro poznatih proširenja.

Ovaj članak je za vas prevela umjetna inteligencija
Glavni kibernetički napad pogađa proširenja preglednika Chrome
Izvor: Depositphotos

Prikupljanje privatnih korisničkih podataka, posebno kolačića preglednika i sesija provjere autentičnosti, bio je glavni cilj napada. Stručnjaci su primijetili da su primarne mete usluge umjetne inteligencije i platforme za oglašavanje na društvenim mrežama, s posebnim naglaskom na Facebook Ads račune.

Ironično, Cyberhaven, tvrtka koja nudi rješenja za kibernetičku sigurnost, bila je jedna od pogođenih tvrtki. Phishing e-pošta korištena je za ugrožavanje njihovog proširenja za sprječavanje gubitka podataka. U 20:32 24. prosinca dostupna je zlonamjerna verzija njihovog proširenja (24.10.4).

Iako je tvrtka brzo reagirala, identificirajući problem sljedeći dan u 18:54, zlonamjerni kod nastavio je funkcionirati do 21:50 25. prosinca.

Jaime Blasco, istraživač sigurnosti, napominje da nijedna određena tvrtka nije bila meta ovog napada. Isti zlonamjerni kod pronašao je u drugim proširenjima, kao što su VPN i AI alati, dok je provodio istragu.

Nakon incidenta, Cyberhaven je objavio niz sigurnosnih smjernica za organizacije koje bi mogle biti pogođene.

Važne mjere opreza uključuju pažljivu provjeru zapisnika sustava za neobične aktivnosti i trenutnu promjenu lozinki svih vjerodajnica ako ne koriste sofisticirani sigurnosni standard FIDO2 za višefaktorsku autentifikaciju.

Tvrtka je već stavila na raspolaganje ažuriranu, sigurnu verziju proširenja, označenu kao 24.10.5.

Podijeli članak
Slični članci
LinkedIn postaje izvor AI odgovora, ali nemojte se oslanjati na statusne obavijesti
3 min. čitanja

LinkedIn postaje izvor AI odgovora, ali nemojte se oslanjati na statusne obavijesti

S uvođenjem AI Overviewa, pitanje vidljivosti pretraživanja promijenilo je smjer. Više se ne radi samo o rangiranju i klikovima, već o tome pojavljuje li se brend u odgovoru koji AI na kraju prikazuje korisniku. Novi podaci otkrivaju zanimljiv trend: među najčešće citiranim izvorima AI alata, LinkedIn postaje sve istaknutiji.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Mreže putničkih medija u SAD-u rastu. Zašto ovaj segment privlači pažnju?
5 min. čitanja

Mreže putničkih medija u SAD-u rastu. Zašto ovaj segment privlači pažnju?

U posljednjim godinama, mediji za trgovinu uglavnom su povezani s maloprodajom i e-trgovinom. Novi podaci, međutim, pokazuju da se dio oglašivačkih budžeta prebacuje i u druge segmente. Jedna od njih je putovanja—područje u kojem se pojavljuju takozvane mreže putničkih medija . To su oglašivački ekosustavi koje su izgradili zrakoplovne kompanije, hotelski lanci, internetske turističke agencije […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge