Сегодня 13 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Клиент не всегда прав: психоделический хоррор Donut Panic отправит игроков печь пончики и страдать от гротескных галлюцинаций 2 ч.
«Мечтал о такой игре больше 20 лет»: новый геймплей олдскульного стелс-экшена Project Shadowglass порадовал фанатов Thief 3 ч.
Коммуникационное агентство IVS Group переходит в «Турбо Облако» 3 ч.
Anthropic научила Claude генерировать графики и таблицы прямо в чате с пользователем 6 ч.
Новая статья: Чужого не надо: прокачиваем смартфон российским ИИ-софтом 13 ч.
Capcom спрятала в Resident Evil Requiem упоминание секретного сайта — им завладел белорусский датамайнер игр Valve 14 ч.
В Steam открылся ранний доступ Solasta 2 — фэнтезийной тактической RPG в духе настольных игр 17 ч.
Создатели Tropico 7 пригласили игроков принять участие в построении будущего Тропико — подробности закрытой «беты» 18 ч.
Apple выпустила обновление iOS для iPhone 6s и других древних iPhone и iPad 18 ч.
Большое обновление Google Maps: ИИ-функция «Спроси карту», улучшенная иммерсивная навигация и другие нововведения 18 ч.
Китайская LisuanTech представила игровую видеокарту Lisuan Extreme на собственном 6-нм чипе 7G106 — продажи стартуют в июне 54 мин.
NASA назначило новую дату возвращения людей к Луне — миссия Artemis II получила зелёный свет 2 ч.
У американских законодателей возникли вопросы к OpenAI из-за сделки с Пентагоном 2 ч.
Microsoft вскоре потеряет куратора Windows, Office и Copilot — компанию ждут перестановки 2 ч.
Tenstorrent представила настольную ИИ-систему TT-QuietBox 2 с СЖО на базе RISC-V 2 ч.
NASA начало искать потенциально обитаемые инопланетные системы — получены первые снимки с космического телескопа SPARCS 2 ч.
ByteDance нашла обход санкций США — её ИИ будет работать на Nvidia B200 в Малайзии 2 ч.
Бывший глава Windows расхвалил Apple MacBook Neo и поностальгировал по Arm-планшету Surface RT 2 ч.
«ТрансТелеКом» запустил сервис «Интернет с комплексной защитой» 4 ч.
Lucid представила концепт беспилотного такси для конкуренции с Tesla Cybercab и другие разработки 5 ч.