- Home
- Tehnologie
- (28.12.2024, 13:34)
- Andrei Rachieru
Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate
- Hackerii au publicat o actualizare rău intenţionată pe 25 decembrie, care a furat parole şi sesiuni de utilizatori.
- Extensia compromisă a fost eliminată, iar compania recomandă schimbarea tuturor parolelor şi acreditărilor.
- Atacatorii ar putea viza şi alte extensii populare Chrome, inclusiv cele legate de AI şi VPN.
Urmărește
2150 afișări
Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate
Cyberhaven, un startup specializat în protecţia datelor, a confirmat un atac cibernetic major în care hackerii au compromis contul companiei pentru a publica o actualizare rău intenţionată a extensiei sale Chrome. Potrivit unui e-mail trimis clienţilor afectaţi, atacul a avut loc pe 25 decembrie şi a permis furtul parolelor şi jetoanelor de sesiune ale utilizatorilor. Compania a acuzat atacatorii de o acţiune susţinută în cadrul unui atac de tip „lanţ de aprovizionare” şi a recomandat clienţilor să-şi schimbe toate parolele şi acreditările, notează TechCrunch.
În urma incidentului, Cyberhaven a eliminat rapid extensia compromisă (versiunea 24.10.4) din Magazinul Web Chrome şi a lansat o actualizare de securitate (versiunea 24.10.5). Cu toate acestea, compania nu a oferit detalii clare despre numărul exact de clienţi afectaţi sau despre modul în care contul a fost compromis. De asemenea, Cyberhaven a refuzat să comenteze despre măsurile de securitate interne care ar fi permis atacul.
Atacatorii au utilizat extensia compromisă pentru a fura informaţii sensibile ale utilizatorilor, inclusiv sesiuni autentificate şi module cookie. Acestea pot fi folosite de hackeri pentru a se conecta la conturile victimei, ocolind măsurile de securitate precum autentificarea cu doi factori. Cyberhaven a anunţat că a angajat firma de răspuns la incidente Mandiant şi cooperează cu autorităţile federale pentru a investiga atacul.
ULTIMELE ȘTIRI
-
Avem datele finale. Avem un deficit bugetar de nu mai puţin de 152,7 de mld. de lei, adică peste 30 de mld. de euro, cu mult peste capacitatea economiei de a duce în spate o asemenea gaură bugetară
-
Furtul tezaurului. Cei trei suspecţi reţinuţi nu sunt români. Despescu: Scopul este de a recupera bunurile furate
-
Zelenski: Încheierea fazei intense a războiului este esenţială, nu pentru că ne este teamă de câmpul de luptă, ci pentru că preţuim vieţile ucrainenilor
Cercetătorii în securitate, cum ar fi Jaime Blasco, co-fondatorul Nudge Security, au avertizat că acest atac ar putea face parte dintr-o campanie mai largă care vizează dezvoltatorii de extensii Chrome. Alte extensii populare, inclusiv unele legate de AI şi VPN-uri, ar putea fi vizate de aceleaşi grupuri de atacatori, iar impactul asupra utilizatorilor rămâne neclar.
Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!
Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!
Citește pe www.zf.ro: Presa olandeză: Poliţia crede că a identificat hoţii tezaurului dacic, precum şi locaţia unde s-ar afla. ”Este vorba de cel puţin trei autori”
Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.
Presa olandeză: Poliţia crede că a identificat hoţii tezaurului dacic, precum şi locaţia unde s-ar afla. ”Este vorba de cel puţin trei autori”
Cine este tânăra care a preluat conducerea afacerii de sute de milioane fondată de părinţi? Businessul include şi o reţea de 80 de magazine
Oficial Direcţia Informaţii Militare: este un grad de probabilitate scăzut pentru o confruntare Rusia – NATO
FOTO. Noua iubită a lui Bellingham e un model strălucitor, cu un trecut amoros bogat. A fost în relație cu actorul Michael B. Jordan
PROSPORT.RO
Meteorologii Accuweather anunță că iarna vine abia în martie, în BUCUREȘTI. Câte zile ninge
GANDUL.RO
Ministrul Justiţiei: La sfârşitul lunii martie cred că SIIJ poate fi desfiinţată. "Această Secţie şi-a ratat rolul pe care l-ar fi putut avea"
ULTIMA ORǍ
vezi mai multe