2 min. branja

Velik kibernetski napad je prizadel razširitve brskalnika Chrome

Po poročanju portala The Verge so varnostni raziskovalci odkrili razširjen kibernetski napad, katerega tarča so razširitve brskalnika Chrome. Od sredine decembra 2024 so napadalci uspeli namestiti zlonamerno kodo in ogroziti več znanih razširitev.

Ta članek je za vas prevedla umetna inteligenca
Velik kibernetski napad je prizadel razširitve brskalnika Chrome
Vir: Depositphotos

Glavni cilj napada je bilo zbiranje zasebnih podatkov uporabnikov, zlasti piškotkov brskalnika in sej preverjanja pristnosti. Strokovnjaki so opozorili, da so bile glavne tarče storitve umetne inteligence in oglaševalske platforme družbenih medijev, s posebnim poudarkom na računih Facebook Ads.Ironično je bilo med prizadetimi podjetji tudi podjetje Cyberhaven, ki ponuja rešitve za kibernetsko varnost. Za ogrožanje njihove razširitve za preprečevanje izgube podatkov je bilo uporabljeno lažno elektronsko sporočilo. Zlonamerna različica njihove razširitve (24.10.4) je bila na voljo 24. decembra ob 20:32. Čeprav se je podjetje hitro odzvalo in težavo ugotovilo naslednji dan ob 18:54, je zlonamerna koda delovala do 25. decembra ob 21:50.

Jaime Blasco, varnostni raziskovalec, ugotavlja, da tarča tega napada ni bilo nobeno določeno podjetje. Med preiskavo je enako zlonamerno kodo našel tudi v drugih razširitvah, kot so VPN in orodja za umetno inteligenco.

Podjetje Cyberhaven je po incidentu objavilo več varnostnih smernic za organizacije, ki bi lahko bile prizadete. Pomembni previdnostni ukrepi vključujejo skrbno preverjanje sistemskih dnevnikov za nenavadne dejavnosti in takojšnjo spremembo gesel vseh poverilnic, če ne uporabljajo naprednega varnostnega standarda FIDO2 za večfaktorsko preverjanje pristnosti. Podjetje je že dalo na voljo posodobljeno varno različico razširitve z oznako 24.10.5.

Delite članek
Podobni članki
Meta širi partnerski program za ustvarjalce reelsov
2 min. branja

Meta širi partnerski program za ustvarjalce reelsov

Meta je napovedala razširitev svojega partnerskega programa, ki bo ustvarjalcem omogočila neposredno dodajanje partnerskih povezav na Reels in zaslužek provizij od prodaje. Novi sistem samopostrežbe omogoča ustvarjalcem, da izbirajo izdelke sodelujočih blagovnih znamk in jih promovirajo v svojih videih.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
OpenAI se oddaljuje od neposrednih nakupov v ChatGPT
3 min. branja

OpenAI se oddaljuje od neposrednih nakupov v ChatGPT

Portal The Information je poročal , da OpenAI zmanjšuje svoje načrte za nakupe, opravljene neposredno v ChatGPT. Namesto tega se pričakuje, da bo več transakcij preusmerjenih na partnerske aplikacije. To ne pomeni, da bi morali potegniti debelo mejo pod agentično trgovino. Gre za opomnik, da je svetovanje pri nakupih nekaj drugega kot dejansko vodenje same […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Zakaj vplivneži z milijoni ogledov ne prinašajo vedno prodaje
4 min. branja

Zakaj vplivneži z milijoni ogledov ne prinašajo vedno prodaje

Influencer marketing se že dolgo ocenjuje po številu sledilcev in ogledih. A novi podatki kažejo, da te metrike pogosto skrivajo pomembnejši signal: kako se občinstvo dejansko obnaša. Nedavna analiza kaže, da lahko ustvarjalci z manjšim, a bolj usklajenim občinstvom spodbujajo močnejšo nakupno namero kot vplivneži z veliko večjim dosegom. Razlika je v tem, kaj občinstvo […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU