2 perc olvasási idő

Jelentős kibertámadás érte a Chrome böngészőbővítményeket

Biztonsági kutatók egy széles körben elterjedt kibertámadást fedeztek fel, amely a Chrome böngészőbővítményeket veszi célba - írja a The Verge. A támadóknak 2024 december közepe óta sikerült rosszindulatú kódot telepíteniük és kompromittálniuk több ismert bővítményt.

Ezt a cikket mesterséges intelligencia fordította
Jelentős kibertámadás érte a Chrome böngészőbővítményeket
Forrás: Depositphotos

A támadás fő célja a privát felhasználói információk, különösen a böngésző cookie-k és a hitelesítési munkamenetek begyűjtése volt. A szakértők megjegyezték, hogy az elsődleges célpontok a mesterséges intelligencia szolgáltatások és a közösségi média hirdetési platformok voltak, különös tekintettel a Facebook Ads fiókokra. Ironikus módon a Cyberhaven, egy kiberbiztonsági megoldásokat kínáló vállalat volt az egyik érintett vállalkozás. Egy adathalász e-mail segítségével kompromittálták az adatvesztés-megelőző bővítményüket. December 24-én 20:32-kor vált elérhetővé a kiterjesztésük rosszindulatú verziója (24.10.4). Bár a vállalat gyorsan reagált, és másnap 18:54-kor azonosította a problémát, a rosszindulatú kód egészen december 25-én 21:50-ig működött.

Jaime Blasco biztonsági kutató megjegyzi, hogy a támadásnak nem volt konkrét vállalat a célpontja. A vizsgálat során más kiterjesztésekben, például VPN- és AI-eszközökben is megtalálta ugyanazt a rosszindulatú kódot.

Az incidenst követően a Cyberhaven számos biztonsági iránymutatást adott ki az esetlegesen érintett szervezetek számára. A fontos óvintézkedések közé tartozik a rendszer naplóinak alapos ellenőrzése a szokatlan tevékenységek szempontjából, valamint az összes hitelesítő jelszavának azonnali megváltoztatása, ha azok nem a kifinomult FIDO2 biztonsági szabványt használják a többfaktoros hitelesítéshez. A kiterjesztés frissített, biztonságos verzióját, a 24.10.5 jelzésű változatot a vállalat már elérhetővé tette.

Cikk megosztása
Hasonló cikkek
SERP Conf. Rome 2026 összehozza a SEO, AI és e-kereskedelmi szakértőket
3 perc olvasási idő

SERP Conf. Rome 2026 összehozza a SEO, AI és e-kereskedelmi szakértőket

A SERP Conf. Olaszországba is bővül, miután sikeres kiadásokat rendeztek Bulgáriában és Ausztriában. A konferencia, amely a SEO-ra, az e-kereskedelemre és a mesterséges intelligenciára fókuszál, 2026. október 16-án kerül Rómában, és már több ismert európai kereső- és digitális marketing iparág nevet is megerősítettek.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
A Google megkönnyíti a használt vásárlást
3 perc olvasási idő

A Google megkönnyíti a használt vásárlást

A vintage ruházat és a használt vásárlás továbbra is népszerűvé válik. A Google szerint a „vintage” és a „how to thrift” kifejezések keresései 2026-ban elérték a valaha megszálló csúcsokat. A vállalat több mesterséges intelligenciával működő eszközt is kiemelt, amelyek segíthetnek a vásárlóknak megtalálni, értékelni és újraértékesíteni a használt termékeket.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Az EU megkönnyíti az online kivonásokat, mivel a kiskereskedők érezhetik a hatást
3 perc olvasási idő

Az EU megkönnyíti az online kivonásokat, mivel a kiskereskedők érezhetik a hatást

A ChannelX szerint az Európai Unióba történő online kereskedőknek hamarosan olyan egyszerűvé kell tenniük a szerződés visszavonását, mint egy vásárlást. A követelmény június 19-én lép életbe az (EU) 2023/2673-as irányelv alapján, és már most felveti a kérdéseket arról, hogyan kezelik majd a kiskereskedők a visszaküldésekre és visszatérítésekre gyakorolt további nyomást.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU