2 min. branja

Velik kibernetski napad je prizadel razširitve brskalnika Chrome

Po poročanju portala The Verge so varnostni raziskovalci odkrili razširjen kibernetski napad, katerega tarča so razširitve brskalnika Chrome. Od sredine decembra 2024 so napadalci uspeli namestiti zlonamerno kodo in ogroziti več znanih razširitev.

Ta članek je za vas prevedla umetna inteligenca
Velik kibernetski napad je prizadel razširitve brskalnika Chrome
Vir: Depositphotos

Glavni cilj napada je bilo zbiranje zasebnih podatkov uporabnikov, zlasti piškotkov brskalnika in sej preverjanja pristnosti. Strokovnjaki so opozorili, da so bile glavne tarče storitve umetne inteligence in oglaševalske platforme družbenih medijev, s posebnim poudarkom na računih Facebook Ads.Ironično je bilo med prizadetimi podjetji tudi podjetje Cyberhaven, ki ponuja rešitve za kibernetsko varnost. Za ogrožanje njihove razširitve za preprečevanje izgube podatkov je bilo uporabljeno lažno elektronsko sporočilo. Zlonamerna različica njihove razširitve (24.10.4) je bila na voljo 24. decembra ob 20:32. Čeprav se je podjetje hitro odzvalo in težavo ugotovilo naslednji dan ob 18:54, je zlonamerna koda delovala do 25. decembra ob 21:50.

Jaime Blasco, varnostni raziskovalec, ugotavlja, da tarča tega napada ni bilo nobeno določeno podjetje. Med preiskavo je enako zlonamerno kodo našel tudi v drugih razširitvah, kot so VPN in orodja za umetno inteligenco.

Podjetje Cyberhaven je po incidentu objavilo več varnostnih smernic za organizacije, ki bi lahko bile prizadete. Pomembni previdnostni ukrepi vključujejo skrbno preverjanje sistemskih dnevnikov za nenavadne dejavnosti in takojšnjo spremembo gesel vseh poverilnic, če ne uporabljajo naprednega varnostnega standarda FIDO2 za večfaktorsko preverjanje pristnosti. Podjetje je že dalo na voljo posodobljeno varno različico razširitve z oznako 24.10.5.

Delite članek
Podobni članki
Osredotočite se na oceno priložnosti: Umetna inteligenca vam bo povedala, kaj morate izboljšati v svojem oglaševanju.
3 min. branja

Osredotočite se na oceno priložnosti: Umetna inteligenca vam bo povedala, kaj morate izboljšati v svojem oglaševanju.

Meta razširja oceno priložnosti – metriko, ki v Upravitelju oglasov takoj pokaže, kako lahko izboljšate kampanje in zmanjšate stroške. Ta nova metrika, ki temelji na umetni inteligenci, je po testiranju dosegla več oglaševalcev. Zagotavlja jasno oceno kampanje in konkretne predloge za izboljšave.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Preberite članek
Trgovci na drobno v Združenem kraljestvu se soočajo z naraščajočimi grožnjami kibernetske varnosti
3 min. branja

Trgovci na drobno v Združenem kraljestvu se soočajo z naraščajočimi grožnjami kibernetske varnosti

Pred kratkim so bile tri velike britanske maloprodajne blagovne znamke – Marks & Spencer, Co-op in Harrods – žrtve obsežnih kibernetskih napadov, ki so močno ovirali njihovo delovanje in razkrili resne varnostne vrzeli v njihovih informacijskih sistemih. Ti incidenti opozarjajo na vse večje grožnje kibernetski varnosti, s katerimi se sooča maloprodajni sektor v Združenem kraljestvu, […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Preberite članek
Bridge Now

Zadnje novice

10+ neprebrano

10+