2 min. duke lexuar

Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome

Hulumtuesit e sigurisë kanë zbuluar një sulm të përhapur në internet që synon zgjerimet e shfletuesit Chrome, sipas The Verge. Që nga mesi i dhjetorit 2024, sulmuesit kanë qenë në gjendje të instalojnë kodin keqdashës dhe të kompromentojnë disa zgjerime të njohura.

Ky artikull është përkthyer për ju nga inteligjenca artificiale
Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome
Burimi: Depositphotos

Mbledhja e informacionit privat të përdoruesve, veçanërisht cookies browser dhe seancat e autentifikimit, ishte qëllimi kryesor i sulmit. Ekspertët vunë në dukje se objektivat kryesore ishin shërbimet e IA dhe platformat e reklamave të mediave sociale, me një theks të veçantë në llogaritë e Facebook Ads.

Ironikisht, Cyberhaven, një kompani që ofron zgjidhje të sigurisë kibernetike, ishte një nga bizneset e prekura. Një email phishing u përdor për të kompromentuar zgjatjen e tyre të parandalimit të humbjes së të dhënave. Në orën 20:32 të 24 dhjetorit, u vu në dispozicion versioni keqdashës i zgjatjes së tyre (24.10.4).

Edhe pse kompania u përgjigj shpejt, duke identifikuar problemin të nesërmen në orën 18:54, kodi keqdashës vazhdoi të funksiononte deri në orën 21:50 të 25 dhjetorit.

Jaime Blasco, një studiuese e sigurisë, vëren se asnjë kompani e veçantë nuk ishte objektivi i këtij sulmi. Ai gjeti të njëjtin kod keqdashës në zgjerime të tjera, si veglat VPN dhe IA, ndërsa kryente hetimin e tij.

Pas incidentit, Cyberhaven publikoi një numër udhëzimesh sigurie për organizatat që mund të ndikohen.

Masat paraprake të rëndësishme përfshijnë kontrollimin me kujdes të billbordeve të sistemit për aktivitet të pazakontë dhe ndryshimin e fjalëkalimeve të të gjitha kredencialeve menjëherë nëse nuk përdorin standardin e sofistikuar të sigurisë FIDO2 për autentifikimin multi-faktor.

Një version i përditësuar dhe i sigurt i zgjatjes, i caktuar 24.10.5, tashmë është vënë në dispozicion nga kompania.

Ndani artikullin
Artikuj të ngjashëm
Pranvera e BrightonSEO 2026 kthehet ndërsa kërkimi zhvendoset në epokën e AI
5 min. duke lexuar

Pranvera e BrightonSEO 2026 kthehet ndërsa kërkimi zhvendoset në epokën e AI

Çdo pranverë, qyteti bregdetar i Brighton në Mbretërinë e Bashkuar kthehet në një pikë takimi për komunitetin global të kërkimit. Në vitin 2026, edicioni pranveror i BrightonSEO është rikthyer më 30 prill – 1 maj, me një ditë të plotë seancash trajnimi më 29 prill, të gjitha të organizuara në Qendrën Brighton.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Rritja ndërkombëtare po tejkalon tregtinë elektronike vendase
3 min. duke lexuar

Rritja ndërkombëtare po tejkalon tregtinë elektronike vendase

Për shumë lojtarë të tregtisë elektronike, rritja në shtëpi ka filluar të ngadalësohet. Vrulli i vërtetë po zhvendoset jashtë vendit, ku platformat mund të shkallëzohen shpejt duke shfrytëzuar tregjet më pak të ngopura. Bazuar në të dhënat e ECDB, zgjerimi ndërkombëtar po bëhet nxitësi kryesor i rritjes.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Kina përditëson rregullat e tregtisë elektronike pas vizitës së delegacionit të BE-së
3 min. duke lexuar

Kina përditëson rregullat e tregtisë elektronike pas vizitës së delegacionit të BE-së

Ligjvënësit evropianë po i bëjnë presion Kinës për produkte të pasigurta dhe akses të drejtë në treg, ndërsa Pekini prezanton rregulla të reja për tregtinë elektronike. Sipas Reuters, kjo është vizita e parë e tillë në tetë vjet dhe vjen mes një rritjeje të mprehtë të dërgesave të lira në BE.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU