2 min. duke lexuar

Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome

Hulumtuesit e sigurisë kanë zbuluar një sulm të përhapur në internet që synon zgjerimet e shfletuesit Chrome, sipas The Verge. Që nga mesi i dhjetorit 2024, sulmuesit kanë qenë në gjendje të instalojnë kodin keqdashës dhe të kompromentojnë disa zgjerime të njohura.

Ky artikull është përkthyer për ju nga inteligjenca artificiale
Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome
Burimi: Depositphotos

Mbledhja e informacionit privat të përdoruesve, veçanërisht cookies browser dhe seancat e autentifikimit, ishte qëllimi kryesor i sulmit. Ekspertët vunë në dukje se objektivat kryesore ishin shërbimet e IA dhe platformat e reklamave të mediave sociale, me një theks të veçantë në llogaritë e Facebook Ads.

Ironikisht, Cyberhaven, një kompani që ofron zgjidhje të sigurisë kibernetike, ishte një nga bizneset e prekura. Një email phishing u përdor për të kompromentuar zgjatjen e tyre të parandalimit të humbjes së të dhënave. Në orën 20:32 të 24 dhjetorit, u vu në dispozicion versioni keqdashës i zgjatjes së tyre (24.10.4).

Edhe pse kompania u përgjigj shpejt, duke identifikuar problemin të nesërmen në orën 18:54, kodi keqdashës vazhdoi të funksiononte deri në orën 21:50 të 25 dhjetorit.

Jaime Blasco, një studiuese e sigurisë, vëren se asnjë kompani e veçantë nuk ishte objektivi i këtij sulmi. Ai gjeti të njëjtin kod keqdashës në zgjerime të tjera, si veglat VPN dhe IA, ndërsa kryente hetimin e tij.

Pas incidentit, Cyberhaven publikoi një numër udhëzimesh sigurie për organizatat që mund të ndikohen.

Masat paraprake të rëndësishme përfshijnë kontrollimin me kujdes të billbordeve të sistemit për aktivitet të pazakontë dhe ndryshimin e fjalëkalimeve të të gjitha kredencialeve menjëherë nëse nuk përdorin standardin e sofistikuar të sigurisë FIDO2 për autentifikimin multi-faktor.

Një version i përditësuar dhe i sigurt i zgjatjes, i caktuar 24.10.5, tashmë është vënë në dispozicion nga kompania.

Ndani artikullin
Artikuj të ngjashëm
YouTube, TikTok dhe Instagram tani përbëjnë 60% të zbulimit të produktit
3 min. duke lexuar

YouTube, TikTok dhe Instagram tani përbëjnë 60% të zbulimit të produktit

Ndërsa bizneset investojnë 90% të buxheteve të SEO në Google, klientët e tyre në fakt po kërkojnë diku tjetër. Një analizë e 1.5 miliardë kërkimeve nga agjencia Rise at Seven tregon se Google tani ka vetëm 34.5% të aktivitetit total të kërkimit. Pjesa tjetër? YouTube, TikTok dhe Instagram.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Italia i bën thirrje BE-së të taksojë parcelat me vlerë të ulët dy vjet më parë
2 min. duke lexuar

Italia i bën thirrje BE-së të taksojë parcelat me vlerë të ulët dy vjet më parë

Ministri italian i Ekonomisë Giancarlo Giorgetti po i kërkon Bashkimit Evropian të sjellë një taksë për parcelat me vlerë të ulët nga viti 2028 në vitin 2026, raportoi Reuters. Sipas Giorgetti, BE-ja ka nevojë për rregulla “të forta dhe të shpejta” kundër produkteve të lira dhe të parregulluara nga jashtë BE-së.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
E Premtja e Zezë 2024: Çfarë zbulojnë numrat për tregtinë elektronike në Greqi
5 min. duke lexuar

E Premtja e Zezë 2024: Çfarë zbulojnë numrat për tregtinë elektronike në Greqi

Black Friday vazhdon të shërbejë si një nga standardet më të rëndësishme për sektorët e shitjes me pakicë dhe tregtisë elektronike. Në Greqi, ajo ka evoluar nga një risi në një ngjarje blerjeje të mirënjohur, duke formuar pritshmëritë e konsumatorëve dhe duke testuar gatishmërinë operacionale të dyqaneve online çdo nëntor. Të dhënat e vitit 2024 […]

Zina Sili Zina Sili
Principal International Success Manager, Skroutz