Сегодня 30 января 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Более четырёх дней длилась самая долгая DDoS-атака на российские ресурсы в 2024 году 40 мин.
Microsoft инвестирует $80 млрд в ИИ, но рост её облачного бизнеса замедлился 2 ч.
Основатель Twitter представил открытую платформу Goose для создания ИИ-агентов 8 ч.
Marvel’s Spider-Man 2 получила системные требования за день до релиза на ПК — для максимальной трассировки лучей понадобится RTX 4090 9 ч.
Sony подтвердила февральскую подборку PS Plus и рассказала, когда перестанет раздавать игры для PS4 11 ч.
Windows 11 научилась показывать сообщения и другие данные с iPhone прямо в меню «Пуск» 11 ч.
Привязка аккаунта PSN станет необязательной в играх Sony на ПК, но пока лишь в четырёх 12 ч.
Microsoft исправила проблемы с наушниками и веб-камерами, которые вызвало недавнее обновление Windows 11 12 ч.
DeepSeek пропал из App Store и Google Play в Италии — до этого власти решили выяснить, как сервис обрабатывает персональные данные 14 ч.
Датамайнер раскрыл, когда выйдут перевыпуски классических The Sims и чего от них ждать 15 ч.
Илон Маск признал, что для работы с полным автопилотом бортовые компьютеры придётся заменить на всех электромобилях, выпущенных до 2023 года 10 мин.
Tesla запустит беспилотные такси в столице Техаса в июне на коммерческой основе 2 ч.
Эпидемия «синих треугольников смерти» поразила смарт-часы Garmin — устройства выходят из строя по всему миру 3 ч.
По итогам квартала Tesla сократила чистую прибыль на 70 %, но готовит более доступные электромобили 4 ч.
Nvidia раскрыла полные спецификации графических чипов GB203 и GB205 видеокарт GeForce RTX 5070 Ti и RTX 5070 8 ч.
TikTok потратит $3,8 млрд на ЦОД и облако в Таиланде 8 ч.
Новая статья: Лучшие ИИ-сервисы по версии 3DNews. Часть 1: ИИ-собеседники, генераторы картинок и видео, поисковики 9 ч.
Radeon RX 7900 XTX обогнала GeForce RTX 4090 в работе с ИИ-моделью DeepSeek R1 9 ч.
В образцах с астероида Бенну обнаружены почти всё «кирпичики» для зарождения жизни 9 ч.
Китайский робопёс на колёсиках Lynx показал чудеса ловкости и гибкости при движении по воде и пересечённой местности 12 ч.