Сегодня 31 января 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Запущена соцсеть Moltbook для ИИ-агентов — людям разрешили только наблюдать 4 ч.
Акции игровых компаний просели на новости об игровом ИИ от Google 4 ч.
Новая статья: Arknights: Endfield — если бы Satisfactory была китайской гачей. Рецензия 10 ч.
Хардкорный шутер Road to Vostok о выживании на границе Финляндии и России скоро ворвётся в ранний доступ Steam — дата выхода и новый трейлер 11 ч.
Россияне стали больше сидеть во «ВКонтакте» и смотреть «VK видео» 13 ч.
Разработчики Yakuza Kiwami 3 пообещали исправить графику к релизу — пока ремейк местами выглядит хуже, чем игра 16-летней давности 14 ч.
Microsoft исправила сбои входа и загрузки в свежем обновлении Windows 11 15 ч.
В Китае ликвидировали одну из крупнейших в мире сетей пиратской манги 15 ч.
Режиссёр Даррен Аронофски выпустит сгенерированный ИИ сериал о войне за независимость США 15 ч.
Сразу три источника подтвердили, когда пройдёт следующая презентация Nintendo Direct и какой она будет 15 ч.
Объёмы продаж человекоподобных роботов в Китае вырастут в этом году на 133 %, как считают в Morgan Stanley 2 ч.
Kioxia считает, что в условиях бума ИИ сможет увеличить свою долю рынка твердотельной памяти 3 ч.
Среди 20 крупнейших поставщиков оборудования для выпуска чипов — три компании из Китая 3 ч.
Blue Origin заморозит космический туризм минимум на два года ради концентрации на лунной миссии 4 ч.
Неооблака «засасывают» ИИ-данные как чёрные дыры, меняя поведение Сети 12 ч.
Финны начали варить пиво «на песке» — местная пивоварня установила песочный теплоаккумулятор 13 ч.
Музыкальные издатели потребовали от Anthropic $3 млрд за «вопиющее пиратство» 13 ч.
Китай тоже планирует строительство гигаваттных космических ЦОД 14 ч.
От технологического наследия к построению будущего — Atos перезапустила бренд Bull для HPC, ИИ и квантовых инноваций 14 ч.
США продвигают «атомные кампусы» с ослабленными требованиями к ядерной безопасности, чтобы запитать ИИ ЦОД 14 ч.