Računalništvo, telefonija
Varnost
30.12.2024 14:20

Deli z drugimi:

Share

Napadalci izkoristili ranljivosti v Chrome razširitvah

Reuters poroča, da so kibernetski napadalci v decembru vstavili zlonamerno kodo v več razširitev brskalnika Chrome. Kot je v objavi na blogu zapisalo podjetje Cyberhaven, eno od podjetij, ki je bilo tarča napadov, je bila koda namenjena kraji piškotkov brskalnika in avtentikacijskih sej ter usmerjena na »določene platforme za oglaševanje v družbenih medijih in umetno inteligenco«.

Cyberhaven za napad krivi lažno (phishing) elektronsko sporočilo, v ločeni objavi tehnične analize pa je zapisal, da je bila koda očitno posebej usmerjena na račune Facebook Ads. Varnostni raziskovalec Jaime Blasco po poročanju Reutersa meni, da je bil napad »zgolj naključen« in ni bil usmerjen posebej na podjetje Cyberhaven. Na portalu X je objavil, da je našel razširitve VPN in AI, ki so vsebovale enako zlonamerno kodo, kot je bila vstavljena v Cyberhaven.

Med prizadetimi aplikacijami so tudi Internxt VPN, VPNCity, Uvoice in ParrotTalks.

Podjetje Cyberhaven pravi, da so hekerji posodobitev (različica 24.10.4) razširitve Cyberhaven za preprečevanje izgube podatkov, ki vsebuje zlonamerno kodo, objavili na božični večer. Cyberhaven pravi, da je kodo odkril 25. decembra in jo v eni uri tudi odstranil, vseeno pa to je kar nekaj časa, ko je bila zlonamerna koda aktivna.

Cyberhaven podjetjem priporoča, naj preverijo svoje dnevnike za sumljive dejavnosti in prekličejo ali zamenjajo vsa gesla, ki ne uporabljajo standarda večfaktorske avtentikacije FIDO2.


Prijavi napako v članku


Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več