2 min. de lecture

Une cyberattaque majeure touche les extensions de navigateur Chrome

Selon The Verge, des chercheurs en sécurité ont découvert une cyberattaque de grande ampleur qui cible les extensions de navigateur Chrome. Depuis la mi-décembre 2024, les attaquants ont réussi à installer un code malveillant et à compromettre plusieurs extensions bien connues.

Cet article a été traduit par intelligence artificielle
Une cyberattaque majeure touche les extensions de navigateur Chrome
Source : Depositphotos

La collecte d’informations privées sur les utilisateurs, en particulier les cookies du navigateur et les sessions d’authentification, était l’ objectif principal de l’attaque. Les experts ont noté que les principales cibles étaient les services d’intelligence artificielle et les plateformes de publicité sur les médias sociaux, en particulier les comptes Facebook Ads.Ironiquement, Cyberhaven, une société qui propose des solutions de cybersécurité, a été l’une des entreprises touchées. Un email de phishing a été utilisé pour compromettre leur extension de prévention des pertes de données. À 20 h 32 le 24 décembre, la version malveillante de leur extension (24.10.4) a été mise à disposition. Bien que l’entreprise ait réagi rapidement, en identifiant le problème le lendemain à 18 h 54, le code malveillant a continué à fonctionner jusqu’à 21 h 50 le 25 décembre.

Jaime Blasco, un chercheur en sécurité, note qu’aucune entreprise en particulier n’était la cible de cette attaque. Il a trouvé le même code malveillant dans d’autres extensions, telles que des outils VPN et d’intelligence artificielle, au cours de son enquête.

À la suite de l’incident, Cyberhaven a publié un certain nombre de consignes de sécurité à l’intention des organisations susceptibles d’être touchées. Parmi les précautions à prendre, citons la vérification minutieuse des journaux du système pour détecter toute activité inhabituelle et le changement immédiat des mots de passe de tous les identifiants s’ils n’utilisent pas la norme de sécurité sophistiquée FIDO2 pour l’authentification multifactorielle. Une version mise à jour et sécurisée de l’extension, désignée 24.10.5, a déjà été mise à disposition par l’entreprise.

Partager l’article
Articles similaires
Le marché du e-commerce italien atteint 90,6 milliards d’euros
4 min. de lecture

Le marché du e-commerce italien atteint 90,6 milliards d’euros

Le commerce électronique italien a généré 90,6 milliards d’euros de chiffre d’affaires en 2025, soit une hausse de 6 % en glissement annuel, selon le nouveau rapport Ecommerce en Italie 2026 de Casaleggio Associati. L’étude, basée sur l’analyse de plus de 16 000 sites de commerce électronique et sur des entretiens avec plus de 145 […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Le commerce électronique nordique continue de croître à mesure que les consommateurs deviennent plus sélectifs
6 min. de lecture

Le commerce électronique nordique continue de croître à mesure que les consommateurs deviennent plus sélectifs

L’automne dernier, nous avons couvert comment les consommateurs nordiques se tournaient de plus en plus vers le shopping transfrontalier, avec des marchés chinois comme Temu prenant de l’ampleur dans toute la région. La nouvelle édition printemps 2026 du rapport E-commerce de PostNord montre que le shopping en ligne reste très actif en Suède, au Danemark, […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
GPeC SUMMIT réunit 800+ leaders du e-commerce à Bucarest
3 min. de lecture

GPeC SUMMIT réunit 800+ leaders du e-commerce à Bucarest

Le GPeC SUMMIT revient à Bucarest le 26 mai 2026, attendant plus de 800 participants de niveau C issus du e-commerce et du marketing digital. L’événement combine une conférence, un salon et un réseautage de haut niveau dans un seul lieu. Après l’édition anniversaire de l’année dernière, qui a célébré ses 20 ans, l’événement continue […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU