2 min. läsning

Stor cyberattack drabbar Chromes webbläsartillägg

Säkerhetsforskare har upptäckt en utbredd cyberattack som riktar sig mot Chromes webbläsartillägg, enligt The Verge. Sedan mitten av december 2024 har angriparna kunnat installera skadlig kod och äventyra flera välkända tillägg.

Den här artikeln är översatt för dig av artificiell intelligens
Stor cyberattack drabbar Chromes webbläsartillägg
Källa: Depositphotos

Att samla in privat användarinformation, särskilt webbläsarcookies och autentiseringssessioner, var huvudmålet med attacken. Experter noterade att de primära målen var AI-tjänster och reklamplattformar för sociala medier, med särskild tonvikt på Facebook Ads-konton.

Ironiskt nog var Cyberhaven, ett företag som erbjuder cybersäkerhetslösningar, ett av de drabbade företagen. Ett phishing-e-postmeddelande användes för att kompromettera deras tillägg för dataförlustskydd. Klockan 20:32 den 24 december gjordes den skadliga versionen av deras tillägg (24.10.4) tillgänglig.

Även om företaget reagerade snabbt och identifierade problemet nästa dag klockan 18:54, fortsatte den skadliga koden att fungera fram till 21:50 den 25 december.

Jaime Blasco, en säkerhetsforskare, konstaterar att inget särskilt företag var målet för denna attack. Han hittade samma skadliga kod i andra tillägg, som VPN- och AI-verktyg, när han genomförde sin undersökning.

Efter incidenten släppte Cyberhaven ett antal säkerhetsriktlinjer för organisationer som kan påverkas.

Viktiga försiktighetsåtgärder är att kontrollera systemloggarna noggrant för ovanlig aktivitet och ändra alla autentiseringsuppgifters lösenord direkt om de inte använder den sofistikerade FIDO2-säkerhetsstandarden för multifaktorautentisering.

En uppdaterad, säker version av tillägget, med beteckningen 24.10.5, har redan gjorts tillgänglig av företaget.

Dela artikeln
Liknande artiklar
Praktisk deltagarguide för Balkan Ecommerce Summit nästa vecka
3 min. läsning

Praktisk deltagarguide för Balkan Ecommerce Summit nästa vecka

Det efterlängtade Balkan Ecommerce Summit 2025 är bara några dagar bort, och kommer att förvandla Sofia till e-handelsnavet i Balkanregionen den 29-30 april 2025 på Arena Sofia. När evenemanget närmar sig ger denna deltagarguide för Balkan Ecommerce Summit allt du behöver veta för att få ut det mesta av denna främsta digitala handelssammankomst.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Läs artikeln
Instagram lanserar redigeringar: Vad erbjuder det här nya videoredigeringsverktyget?
3 min. läsning

Instagram lanserar redigeringar: Vad erbjuder det här nya videoredigeringsverktyget?

Instagram har officiellt presenterat Edits – sin egen videoredigeringsapplikation. Det kommer att uppskattas särskilt av innehållsskapare och små varumärken som vill skala sin videoproduktion. Detta är ett direkt svar på det populära CapCut-verktyget, som faller under ByteDance. Hur skiljer sig dessa applikationer åt, och vilken potential har de för e-handel?

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Läs artikeln
TV Evolution: Förändrade tittarvanor och varumärkesimplikationer
4 min. läsning

TV Evolution: Förändrade tittarvanor och varumärkesimplikationer

Hur tittar människor på videoinnehåll idag? Vad anser de vara ”television” och var fungerar reklam bäst? CTV (Connected TV) är ännu inte i centrum för vår e-handel, men utvecklingen i omvärlden tyder på att detta snart kan komma att förändras. En ny studie från RTL AdAlliance erbjuder tydliga data och trender som är värda att […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Läs artikeln
Bridge Now

Senaste nyheterna just NU

10+ oläst

10+