2 λεπτά για ανάγνωση

Σημαντική επίθεση στον κυβερνοχώρο πλήττει τις επεκτάσεις του προγράμματος περιήγησης Chrome

Οι ερευνητές ασφαλείας ανακάλυψαν μια εκτεταμένη κυβερνοεπίθεση που στοχεύει τις επεκτάσεις του προγράμματος περιήγησης Chrome, σύμφωνα με το The Verge. Από τα μέσα Δεκεμβρίου 2024, οι επιτιθέμενοι μπόρεσαν να εγκαταστήσουν κακόβουλο κώδικα και να θέσουν σε κίνδυνο αρκετές γνωστές επεκτάσεις.

Αυτό το άρθρο μεταφράστηκε για εσάς από την τεχνητή νοημοσύνη
Σημαντική επίθεση στον κυβερνοχώρο πλήττει τις επεκτάσεις του προγράμματος περιήγησης Chrome
Πηγή: Depositphotos

Η συλλογή ιδιωτικών πληροφοριών χρήστη, ιδιαίτερα των cookies του προγράμματος περιήγησης και των συνεδριών ελέγχου ταυτότητας, ήταν ο κύριος στόχος της επίθεσης. Οι ειδικοί σημείωσαν ότι οι πρωταρχικοί στόχοι ήταν οι υπηρεσίες τεχνητής νοημοσύνης και οι πλατφόρμες διαφήμισης στα μέσα κοινωνικής δικτύωσης, με ιδιαίτερη έμφαση στους λογαριασμούς διαφημίσεων Facebook.

Κατά ειρωνικό τρόπο, η Cyberhaven, μια εταιρεία που προσφέρει λύσεις ασφάλειας στον κυβερνοχώρο, ήταν μία από τις επιχειρήσεις που επηρεάστηκαν. Ένα μήνυμα ηλεκτρονικού “ψαρέματος” χρησιμοποιήθηκε για να θέσει σε κίνδυνο την επέκταση αποτροπής απώλειας δεδομένων. Στις 20:32 στις 24 Δεκεμβρίου, έγινε διαθέσιμη η κακόβουλη έκδοση της επέκτασής τους (24.10.4).

Παρόλο που η εταιρεία ανταποκρίθηκε γρήγορα, εντοπίζοντας το πρόβλημα την επόμενη μέρα στις 18:54, ο κακόβουλος κώδικας συνέχισε να λειτουργεί μέχρι τις 21:50 στις 25 Δεκεμβρίου.

Ο Jaime Blasco, ερευνητής ασφαλείας, σημειώνει ότι καμία συγκεκριμένη εταιρεία δεν ήταν ο στόχος αυτής της επίθεσης. Βρήκε τον ίδιο κακόβουλο κώδικα σε άλλες επεκτάσεις, όπως εργαλεία VPN και AI, ενώ διεξήγαγε την έρευνά του.

Μετά το περιστατικό, η Cyberhaven κυκλοφόρησε μια σειρά οδηγιών ασφαλείας για οργανισμούς που ενδέχεται να επηρεαστούν.

Σημαντικές προφυλάξεις περιλαμβάνουν τον προσεκτικό έλεγχο των αρχείων καταγραφής συστήματος για ασυνήθιστη δραστηριότητα και την άμεση αλλαγή των κωδικών πρόσβασης όλων των διαπιστευτηρίων, εάν δεν χρησιμοποιούν το εξελιγμένο πρότυπο ασφαλείας FIDO2 για έλεγχο ταυτότητας πολλαπλών παραγόντων.

Μια ενημερωμένη, ασφαλής έκδοση της επέκτασης, με την ονομασία 24.10.5, έχει ήδη διατεθεί από την εταιρεία.

Κοινή χρήση άρθρου
Παρόμοια άρθρα
Πρακτικός οδηγός συμμετεχόντων για το Balkan Ecommerce Summit την επόμενη εβδομάδα
4 λεπτά για ανάγνωση

Πρακτικός οδηγός συμμετεχόντων για το Balkan Ecommerce Summit την επόμενη εβδομάδα

Το πολυαναμενόμενο Balkan Ecommerce Summit 2025 απέχει μόλις λίγες ημέρες, που πρόκειται να μετατρέψει τη Σόφια σε κόμβο ηλεκτρονικού εμπορίου της περιοχής των Βαλκανίων στις 29-30 Απριλίου 2025 στο Arena Sofia. Καθώς πλησιάζει η εκδήλωση, αυτός ο οδηγός συμμετεχόντων για το Balkan Ecommerce Summit παρέχει όλα όσα πρέπει να γνωρίζετε για να αξιοποιήσετε στο έπακρο […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Ανάγνωση άρθρου
Το Instagram ξεκινά επεξεργασίες: Τι προσφέρει αυτό το νέο εργαλείο επεξεργασίας βίντεο;
3 λεπτά για ανάγνωση

Το Instagram ξεκινά επεξεργασίες: Τι προσφέρει αυτό το νέο εργαλείο επεξεργασίας βίντεο;

Το Instagram παρουσίασε επίσημα το Edits — τη δική του εφαρμογή επεξεργασίας βίντεο. Θα εκτιμηθεί ιδιαίτερα από τους δημιουργούς περιεχομένου και τις μικρές μάρκες που θέλουν να κλιμακώσουν την παραγωγή βίντεο. Αυτή είναι μια άμεση απάντηση στο δημοφιλές εργαλείο CapCut, το οποίο εμπίπτει στο ByteDance. Σε τι διαφέρουν αυτές οι εφαρμογές και ποιες δυνατότητες έχουν […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Ανάγνωση άρθρου
Εξέλιξη τηλεόρασης: Αλλαγή συνηθειών προβολής και επιπτώσεις επωνυμίας
3 λεπτά για ανάγνωση

Εξέλιξη τηλεόρασης: Αλλαγή συνηθειών προβολής και επιπτώσεις επωνυμίας

Πώς παρακολουθούν οι άνθρωποι περιεχόμενο βίντεο σήμερα; Τι θεωρούν «τηλεόραση» και πού λειτουργεί καλύτερα η διαφήμιση; Το CTV (Connected TV) δεν είναι ακόμη το επίκεντρο της προσοχής για το ηλεκτρονικό μας εμπόριο, αλλά οι εξελίξεις στο εξωτερικό δείχνουν ότι αυτό θα μπορούσε σύντομα να αλλάξει. Μια νέα μελέτη από το RTL AdAlliance προσφέρει σαφή δεδομένα […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Ανάγνωση άρθρου
Bridge Now

Πιο πρόσφατα νέα ΤΩΡΑ

10+ μη αναγνωσμένο

10+