Хакери зламали ряд розширень для Chrome для крадіжки паролів та особистих даних користувачів

29 декабря 2024

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Санду заявила про готовність проголосувати за об'єднання Молдови та Румунії 13 января 2026

Глава Молдови водночас вважає більш реалістичною метою вступ до ЄС, щоб захиститися на тлі нинішньої геополітичної ситуації.

Китай відреагував на плани США контролювати експорт нафти з Венесуели 13 января 2026

МЗС Китаю назвав країни Латинської Америки суверенними державами та наголосив на їхньому праві вибирати собі торгівельних партнерів.

Китайський термоядерний реактор EAST подолав межу Грінвальда — це на крок ближче до майже безмежної чистої енергії 13 января 2026

Китайський термоядерний реактор EAST (Experimental Advanced Superconducting Tokamak), який отримав прізвисько «штучне сонце», успішно підтримував стабільність плазми при екстремальних щільностях. Повідомляється про подолання важливого рубежу в термоядерному синтезі, званого межою Грінвальда, після якої плазма зазвичай стає нестабільною. Цей прорив потенційно наближає людство до володіння майже безмежною чистою енергією.

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше