2 min czytania

Poważny cyberatak na rozszerzenia przeglądarki Chrome

Jak donosi The Verge, badacze bezpieczeństwa odkryli szeroko zakrojony cyberatak, którego celem są rozszerzenia przeglądarki Chrome. Od połowy grudnia 2024 r. atakujący byli w stanie zainstalować złośliwy kod i skompromitować kilka dobrze znanych rozszerzeń.

Ten artykuł został przetłumaczony dla ciebie przez sztuczną-inteligencję
Poważny cyberatak na rozszerzenia przeglądarki Chrome
Źródło: Depositphotos

Głównym celem ataku było zbieranie prywatnych informacji o użytkownikach, w szczególności plików cookie przeglądarki i sesji uwierzytelniania. Eksperci zauważyli, że głównymi celami były usługi AI i platformy reklamowe w mediach społecznościowych, ze szczególnym naciskiem na konta Facebook Ads.Jak na ironię, Cyberhaven, firma oferująca rozwiązania w zakresie cyberbezpieczeństwa, była jedną z dotkniętych firm. Wiadomość phishingowa została wykorzystana do naruszenia ich rozszerzenia zapobiegania utracie danych. O godzinie 20:32 24 grudnia udostępniono złośliwą wersję ich rozszerzenia (24.10.4). Mimo że firma zareagowała szybko, identyfikując problem następnego dnia o godzinie 18:54, złośliwy kod nadal działał do godziny 21:50 25 grudnia.

Jaime Blasco, badacz bezpieczeństwa, zauważa, że żadna konkretna firma nie była celem tego ataku.

Prowadząc

swoje dochodzenie, znalazł ten sam złośliwy kod w innych rozszerzeniach, takich jak VPN i narzędzia AI

. Po incydencie Cyberhaven opublikował szereg wskazówek dotyczących bezpieczeństwa dla organizacji, które mogą być nim dotknięte. Ważne środki ostrożności obejmują uważne sprawdzanie dzienników systemowych pod kątem nietypowej aktywności i natychmiastową zmianę haseł wszystkich poświadczeń, jeśli nie używają one zaawansowanego standardu bezpieczeństwa FIDO2 do uwierzytelniania wieloskładnikowego. Zaktualizowana, bezpieczna wersja rozszerzenia, oznaczona jako 24.10.5, została już udostępniona przez firmę.

Udostępnij artykuł
Podobne artykuły
Rynek e-commerce we Włoszech osiąga wartość 90,6 miliarda euro
4 min czytania

Rynek e-commerce we Włoszech osiąga wartość 90,6 miliarda euro

Włoski e-commerce wygenerował w 2025 roku przychody na poziomie 90,6 miliarda euro, co oznacza wzrost o 6% rok do roku, według nowego raportu Ecommerce we Włoszech 2026 od Casaleggio Associati. Badanie, oparte na analizie ponad 16 000 serwisów e-commerce oraz wywiadach z ponad 145 profesjonalistami z branży, pokazuje, że rynek nadal się rozwija, ale w […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Nordycki e-commerce stale się rozwija, ponieważ klienci stają się bardziej wybredni
5 min czytania

Nordycki e-commerce stale się rozwija, ponieważ klienci stają się bardziej wybredni

Jesienią zeszłego roku omówiliśmy , jak nordyccy konsumenci coraz częściej wybierają zakupy transgraniczne, a chińskie rynki takie jak Temu zyskują na popularności w całym regionie. Nowa wiosenna edycja raportu e-commerce PostNord z 2026 roku pokazuje, że zakupy online pozostają bardzo aktywne w Szwecji, Danii, Finlandii i Norwegii, podczas gdy zachowania konsumentów stają się coraz bardziej […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
GPeC SUMMIT przyciąga 800+ liderów e-commerce w Bukareszcie
2 min czytania

GPeC SUMMIT przyciąga 800+ liderów e-commerce w Bukareszcie

GPeC SUMMIT powraca do Bukaresztu 26 maja 2026 roku, spodziewając się ponad 800 uczestników z poziomu C-Level z dziedzin e-commerce i marketingu cyfrowego. Wydarzenie łączy konferencję, targi oraz nawiązywanie kontaktów na wysokim poziomie w jednym miejscu. Po zeszłorocznej edycji jubileuszowej, kiedy wydarzenie obchodziło swoje 20-lecie, nadal buduje swoją pozycję jako kluczowy punkt spotkań regionu.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU