2 min. duke lexuar

Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome

Hulumtuesit e sigurisë kanë zbuluar një sulm të përhapur në internet që synon zgjerimet e shfletuesit Chrome, sipas The Verge. Që nga mesi i dhjetorit 2024, sulmuesit kanë qenë në gjendje të instalojnë kodin keqdashës dhe të kompromentojnë disa zgjerime të njohura.

Ky artikull është përkthyer për ju nga inteligjenca artificiale
Sulmi i madh kibernetik godet zgjerimet e shfletuesit Chrome
Burimi: Depositphotos

Mbledhja e informacionit privat të përdoruesve, veçanërisht cookies browser dhe seancat e autentifikimit, ishte qëllimi kryesor i sulmit. Ekspertët vunë në dukje se objektivat kryesore ishin shërbimet e IA dhe platformat e reklamave të mediave sociale, me një theks të veçantë në llogaritë e Facebook Ads.

Ironikisht, Cyberhaven, një kompani që ofron zgjidhje të sigurisë kibernetike, ishte një nga bizneset e prekura. Një email phishing u përdor për të kompromentuar zgjatjen e tyre të parandalimit të humbjes së të dhënave. Në orën 20:32 të 24 dhjetorit, u vu në dispozicion versioni keqdashës i zgjatjes së tyre (24.10.4).

Edhe pse kompania u përgjigj shpejt, duke identifikuar problemin të nesërmen në orën 18:54, kodi keqdashës vazhdoi të funksiononte deri në orën 21:50 të 25 dhjetorit.

Jaime Blasco, një studiuese e sigurisë, vëren se asnjë kompani e veçantë nuk ishte objektivi i këtij sulmi. Ai gjeti të njëjtin kod keqdashës në zgjerime të tjera, si veglat VPN dhe IA, ndërsa kryente hetimin e tij.

Pas incidentit, Cyberhaven publikoi një numër udhëzimesh sigurie për organizatat që mund të ndikohen.

Masat paraprake të rëndësishme përfshijnë kontrollimin me kujdes të billbordeve të sistemit për aktivitet të pazakontë dhe ndryshimin e fjalëkalimeve të të gjitha kredencialeve menjëherë nëse nuk përdorin standardin e sofistikuar të sigurisë FIDO2 për autentifikimin multi-faktor.

Një version i përditësuar dhe i sigurt i zgjatjes, i caktuar 24.10.5, tashmë është vënë në dispozicion nga kompania.

Ndani artikullin
Artikuj të ngjashëm
Strategjia e shitjes me pakicë e gjithanshme: Lidhja e dyqaneve fizike me përvojat e blerjeve celulare
4 min. duke lexuar

Strategjia e shitjes me pakicë e gjithanshme: Lidhja e dyqaneve fizike me përvojat e blerjeve celulare

Pavarësisht rritjes së tregtisë elektronike, dyqanet me tulla mbeten kanali dominues i blerjeve në SHBA. Ata parashikohen të prodhojnë më shumë se 6.3 trilionë dollarë të ardhura deri në vitin 2025. Megjithatë, thjesht hapja e një dyqani nuk mjafton për të ruajtur pozicionin e tyre. Zhvillimi i një strategjie gjithëpërfshirëse të shitjes me pakicë të […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lexoni artikullin
Tregjet online kundrejt dyqaneve elektronike: Kush po fiton në tregtinë elektronike globale?
4 min. duke lexuar

Tregjet online kundrejt dyqaneve elektronike: Kush po fiton në tregtinë elektronike globale?

Industria e tregtisë elektronike përballet me një pyetje themelore në lidhje me Marketplaces vs E-shops – cili model biznesi jep rezultatet më të mira. Statistikat e fundit nga kompania e njohur analitike ECDB ofrojnë një përgjigje të caktuar: tregjet online po tejkalojnë dyqanet tradicionale online dhe ky trend duket të jetë gjithnjë e më i […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Lexoni artikullin
Bridge Now

Lajmet më të fundit TANI

10+ të palexuar

10+