Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate

  • Hackerii au publicat o actualizare rău intenţionată pe 25 decembrie, care a furat parole şi sesiuni de utilizatori.
  • Extensia compromisă a fost eliminată, iar compania recomandă schimbarea tuturor parolelor şi acreditărilor.
  • Atacatorii ar putea viza şi alte extensii populare Chrome, inclusiv cele legate de AI şi VPN.
Urmărește
1638 afișări
Imaginea articolului Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate

Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate

Cyberhaven, un startup specializat în protecţia datelor, a confirmat un atac cibernetic major în care hackerii au compromis contul companiei pentru a publica o actualizare rău intenţionată a extensiei sale Chrome. Potrivit unui e-mail trimis clienţilor afectaţi, atacul a avut loc pe 25 decembrie şi a permis furtul parolelor şi jetoanelor de sesiune ale utilizatorilor. Compania a acuzat atacatorii de o acţiune susţinută în cadrul unui atac de tip „lanţ de aprovizionare” şi a recomandat clienţilor să-şi schimbe toate parolele şi acreditările, notează TechCrunch.

În urma incidentului, Cyberhaven a eliminat rapid extensia compromisă (versiunea 24.10.4) din Magazinul Web Chrome şi a lansat o actualizare de securitate (versiunea 24.10.5). Cu toate acestea, compania nu a oferit detalii clare despre numărul exact de clienţi afectaţi sau despre modul în care contul a fost compromis. De asemenea, Cyberhaven a refuzat să comenteze despre măsurile de securitate interne care ar fi permis atacul.

Atacatorii au utilizat extensia compromisă pentru a fura informaţii sensibile ale utilizatorilor, inclusiv sesiuni autentificate şi module cookie. Acestea pot fi folosite de hackeri pentru a se conecta la conturile victimei, ocolind măsurile de securitate precum autentificarea cu doi factori. Cyberhaven a anunţat că a angajat firma de răspuns la incidente Mandiant şi cooperează cu autorităţile federale pentru a investiga atacul.

Cercetătorii în securitate, cum ar fi Jaime Blasco, co-fondatorul Nudge Security, au avertizat că acest atac ar putea face parte dintr-o campanie mai largă care vizează dezvoltatorii de extensii Chrome. Alte extensii populare, inclusiv unele legate de AI şi VPN-uri, ar putea fi vizate de aceleaşi grupuri de atacatori, iar impactul asupra utilizatorilor rămâne neclar.

Pentru cele mai importante ştiri ale zilei, transmise în timp real şi prezentate echidistant, daţi LIKE paginii noastre de Facebook!

Urmărește Mediafax pe Instagram ca să vezi imagini spectaculoase și povești din toată lumea!

Conținutul website-ului www.mediafax.ro este destinat exclusiv informării și uzului dumneavoastră personal. Este interzisă republicarea conținutului acestui site în lipsa unui acord din partea MEDIAFAX. Pentru a obține acest acord, vă rugăm să ne contactați la adresa vanzari@mediafax.ro.

 

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.mediafax.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi aici