2 min. med lesning

Stort cyberangrep rammer Chrome-nettleserutvidelser

Sikkerhetsforskere har oppdaget et utbredt nettangrep som retter seg mot Chrome-nettleserutvidelser, ifølge The Verge. Siden midten av desember 2024 har angriperne vært i stand til å installere ondsinnet kode og kompromittere flere kjente utvidelser.

Denne artikkelen ble oversatt for deg av kunstig-intelligens
Stort cyberangrep rammer Chrome-nettleserutvidelser
Kilde: Depositphotos

Å høste privat brukerinformasjon, spesielt nettleserinformasjonskapsler og autentiseringsøkter, var hovedmålet med angrepet. Eksperter bemerket at de primære målene var AI-tjenester og annonseringsplattformer for sosiale medier, med spesiell vekt på Facebook Ads-kontoer.

Ironisk nok var Cyberhaven, et selskap som tilbyr cybersikkerhetsløsninger, en av de berørte virksomhetene. En phishing-e-post ble brukt til å kompromittere utvidelsen for forebygging av datatap. Klokken 20:32 den 24 desember ble den ondsinnede versjonen av utvidelsen deres (24.10.4) gjort tilgjengelig.

Selv om selskapet reagerte raskt og identifiserte problemet neste dag klokken 18:54, fortsatte den ondsinnede koden å fungere til 21:50 den 25.

Jaime Blasco, en sikkerhetsforsker, bemerker at ingen bestemt selskap var målet for dette angrepet. Han fant den samme ondsinnede koden i andre utvidelser, for eksempel VPN- og AI-verktøy, mens han utførte etterforskningen.

Etter hendelsen ga Cyberhaven ut en rekke sikkerhetsretningslinjer for organisasjoner som kan bli påvirket.

Viktige forholdsregler inkluderer å sjekke systemlogger nøye for uvanlig aktivitet og endre passordene til all legitimasjon med en gang hvis de ikke bruker den sofistikerte FIDO2-sikkerhetsstandarden for flerfaktorautentisering.

En oppdatert, sikker versjon av utvidelsen, betegnet 24.10.5, er allerede gjort tilgjengelig av selskapet.

Del artikkel
Lignende artikler
Forhandlere har et app-problem: 72 % av kundene laster ned for et tilbud, og sletter det deretter
4 min. med lesning

Forhandlere har et app-problem: 72 % av kundene laster ned for et tilbud, og sletter det deretter

Å få kundene til å laste ned en butikkapp er én ting. Å gi dem en grunn til å beholde den viser seg å være mye vanskeligere. Nesten tre av fire forbrukere har lastet ned en butikk- eller merkevareapp for et engangskjøp eller rabatt og senere slettet den, ifølge ny forskning fra Adobe. Funnene peker […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Fra grunnlegger av netthandel til finansminister: Nina Angelovska om å bygge en karriere hun aldri hadde planlagt
16 min. med lesning

Fra grunnlegger av netthandel til finansminister: Nina Angelovska om å bygge en karriere hun aldri hadde planlagt

Nina Angelovska Stankov startet sitt første selskap som bare 22-åring, da e-handel i Nord-Makedonia fortsatt stort sett var ukjent terreng. Hun bygde Grouper opp til landets ledende e-handelsplattform, fikk en plass på Forbes’ 30 Under 30-liste og ble den første kvinnelige finansministeren i Nord-Makedonia. Hennes nye memoarer, Nothing by Chance: A Memoir of Preparation, Opportunity, […]

Google bringer flere AI- og handelsverktøy til Demand Gen
3 min. med lesning

Google bringer flere AI- og handelsverktøy til Demand Gen

Google utvider Demand Gen med nye verktøy for meldinger, reiseannonsering og videoproduksjon på YouTube. August-oppdateringen følger hundrevis av forbedringer introdusert i andre halvdel av 2025, som Google sier gir en gjennomsnittlig økning på 30 % i konverteringer eller konverteringsverdi, basert på deres egne globale eksperimentdata.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU