2 min. läsning

Stor cyberattack drabbar Chromes webbläsartillägg

Säkerhetsforskare har upptäckt en utbredd cyberattack som riktar sig mot Chromes webbläsartillägg, enligt The Verge. Sedan mitten av december 2024 har angriparna kunnat installera skadlig kod och äventyra flera välkända tillägg.

Den här artikeln är översatt för dig av artificiell intelligens
Stor cyberattack drabbar Chromes webbläsartillägg
Källa: Depositphotos

Att samla in privat användarinformation, särskilt webbläsarcookies och autentiseringssessioner, var huvudmålet med attacken. Experter noterade att de primära målen var AI-tjänster och reklamplattformar för sociala medier, med särskild tonvikt på Facebook Ads-konton.

Ironiskt nog var Cyberhaven, ett företag som erbjuder cybersäkerhetslösningar, ett av de drabbade företagen. Ett phishing-e-postmeddelande användes för att kompromettera deras tillägg för dataförlustskydd. Klockan 20:32 den 24 december gjordes den skadliga versionen av deras tillägg (24.10.4) tillgänglig.

Även om företaget reagerade snabbt och identifierade problemet nästa dag klockan 18:54, fortsatte den skadliga koden att fungera fram till 21:50 den 25 december.

Jaime Blasco, en säkerhetsforskare, konstaterar att inget särskilt företag var målet för denna attack. Han hittade samma skadliga kod i andra tillägg, som VPN- och AI-verktyg, när han genomförde sin undersökning.

Efter incidenten släppte Cyberhaven ett antal säkerhetsriktlinjer för organisationer som kan påverkas.

Viktiga försiktighetsåtgärder är att kontrollera systemloggarna noggrant för ovanlig aktivitet och ändra alla autentiseringsuppgifters lösenord direkt om de inte använder den sofistikerade FIDO2-säkerhetsstandarden för multifaktorautentisering.

En uppdaterad, säker version av tillägget, med beteckningen 24.10.5, har redan gjorts tillgänglig av företaget.

Dela artikeln
Liknande artiklar
Reddit lanserar kvalitetsresultat för annonskampanjer
3 min. läsning

Reddit lanserar kvalitetsresultat för annonskampanjer

Reddit har precis lanserat något som alla annonsörer kommer att känna igen – ett kvalitetsresultatsystem för annonser, precis som Googles. Den nya optimeringspoängen betygsätter din kontokonfiguration och talar om för dig exakt vad du kan förbättra, vilket gör Reddit-annonsering mindre av en gissningslek.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge