Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni autentificate

Hackerii au compromis o extensie Chrome folosită de sute de mii de utilizatori: datele furate includ parole şi sesiuni a
📅 2024-12-28

Cyberhaven, un startup specializat în protecţia datelor, a confirmat un atac cibernetic major în care hackerii au compromis contul companiei pentru a publica o actualizare rău intenţionată a extensiei sale Chrome. Potrivit unui e-mail trimis clienţilor afectaţi, atacul a avut loc pe 25 decembrie şi a permis furtul parolelor şi jetoanelor de sesiune ale utilizatorilor. Compania a acuzat atacatorii de o acţiune susţinută în cadrul unui atac de tip „lanţ de aprovizionare” şi a recomandat clienţilor să-şi schimbe toate parolele şi acreditările, notează TechCrunch.

În urma incidentului, Cyberhaven a eliminat rapid extensia compromisă (versiunea 24.10.4) din Magazinul Web Chrome şi a lansat o actualizare de securitate (versiunea 24.10.5). Cu toate acestea, compania nu a oferit detalii clare despre numărul exact de clienţi afectaţi sau despre modul în care contul a fost compromis. De asemenea, Cyberhaven a refuzat să comenteze despre măsurile de securitate interne care ar fi permis atacul.

Atacatorii au utilizat extensia compromisă pentru a fura informaţii sensibile ale utilizatorilor, inclusiv sesiuni autentificate şi module cookie. Acestea pot fi folosite de hackeri pentru a se conecta la conturile victimei, ocolind măsurile de securitate precum autentificarea cu doi factori. Cyberhaven a anunţat că a angajat firma de răspuns la incidente Mandiant şi cooperează cu autorităţile federale pentru a investiga atacul.

Cercetătorii în securitate, cum ar fi Jaime Blasco, co-fondatorul Nudge Security, au avertizat că acest atac ar putea face parte dintr-o campanie mai largă care vizează dezvoltatorii de extensii Chrome. Alte extensii populare, inclusiv unele legate de AI şi VPN-uri, ar putea fi vizate de aceleaşi grupuri de atacatori, iar impactul asupra utilizatorilor rămâne neclar.

Pentru mai multe detalii, va invitam sa vizitati stirea originala.
📈 ROBOTFX MetaTrader Expert Advisors and Indicators to maximize profits and minimize the risks

Ultimele stiri mediafax

Libanul expulzează 70 de ofiţeri şi soldaţi sirieni într-o acţiune de securitate intensificată

Hackerii pro-ruşi revendică atacul cibernetic din Italia

Un atac cibernetic în Italia a fost revendicat de un grup de hackeri pro-ruşi, care a declarat că „rusofobii din ţară primesc un răspuns cibernetic bine meritat”.

Erdogan promite scăderea dobânzilor în 2025, mizând pe reducerea inflaţiei

Femeie din Anglia, acuzată de uciderea tatălui a şase copii în ziua de Crăciun

Preşedinta Georgiei se alătură protestatarilor şi refuză să demisioneze, denunţând alegerile ca fiind fraudate

Războiul din Ucraina, ziua 1039. Bloomberg: Oficialii americani cred că Ucraina ar putea fi forţată să se retragă din regiunea Kursk în primăvară / Trupele nord-coreene au suferit peste 1.000 de pierderi în regiunea Kursk în ultima săptămână / Ucraina atacă un depozit de drone din Rusia

Preşedintele Azerbaidjanului: avionul a fost supus unei „interferenţe fizice şi tehnice externe”

Preşedintele Azerbaidjanului, Ilham Aliyev, i-a spus lui Vladimir Putin că avionul Azerbaidjan Airlines a fost supus unor „interferenţe fizice şi tehnice externe” în spaţiul aerian rus, conform Sky News.

Putin şi-a cerut scuze deoarece „incidentul tragic” cu avionul azer a avut loc în spaţiul rusesc

Vladimir Putin a vorbit cu preşedintele Azerbaidjanului, Ilham Aliyev, despre prăbuşirea avionului Azerbaidjan Airlines şi şi-a cerut scuze deoarece „incidentul tragic” a avut loc în spaţiul aerian al Rusiei, dar nu a spus că Rusia este responsabilă, potrivit Sky News.

Elicopterul SMURD solicitat la Constanţa pentru un accident grav: trei răniţi

Un accident grav a avut loc în Sibioara, judeţul Constanţa, unde o maşină s-a răsturnat. O persoană este încarcerată, iar două sunt rănite, dar conştiente. Elicopterul SMURD a fost solicitat.

Ciolacu promite susţinerea investiţiilor şi control riguros asupra cheltuielilor publice

Premierul Marcel Ciolacu a coordonat sâmbătă consultările pe tema pregătirii măsurilor sociale şi economice şi a pachetului bugetar pentru anul 2025, care au avut loc în reuniunea Consiliului Naţional Tripartit pentru Dialog Social, de la Palatul Victoria.

Amulete Aurite

Amulete si talismane pentru noroc, dragoste, protectie.