Сегодня 14 июля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Опять за старое: разработчики God of War готовят следующий блокбастер, но не по новой франшизе 11 мин.
Китайская ИИ-модель Kimi K2 превзошла ChatGPT и Claude в программировании — и стоит дешевле 2 ч.
В открытый доступ попали внутренние документы о проблемах разработки Subnautica 2 — Krafton подтвердила утечку 2 ч.
Microsoft перекроет пользователям Windows 10 доступ к новым функциям Microsoft 365 с августа 2026 года 3 ч.
Windows 11 сама решит, когда экономить батарею — Microsoft тестирует незаметное адаптивное энергосбережение 3 ч.
Ведущий разработчик Far Cry 4 рассказал об «очень и очень интересной» механике с Пэйганом Мином, которая не попала в игру 5 ч.
$600 млн за 12 минут: платформа для создания мемкоинов Pump.fun сорвала куш на выпуске собственного токена 5 ч.
Календарь релизов — 14–20 июля: RoboCop: Rogue City — Unfinished Business, Eriksholm и The Drifter 6 ч.
Джек Дорси выпустил второе приложение за неделю — Sun Day поможет не сгореть на солнце 6 ч.
«Одна из самых ожидаемых игр 2025 года»: демонстрация стелс-стратегии Eriksholm: The Stolen Dream впечатлила фанатов жанра 6 ч.
Инвесторы потребовали от Apple перестать заниматься ерундой и наконец сделать нормальный ИИ 2 ч.
«Инфосистемы Джет» реализовали для ООО «МПК “Атяшевский”» масштабируемый проект с модульными ЦОД 3 ч.
200 Тбайт ёмкости и 50 лет сохранности: HoloMem предложила недорогую и эффективную замену LTO — картриджи HoloDrive 4 ч.
Горячая пора: изменение климата угрожает стабильности работы дата-центров 5 ч.
KFC вместе с Asus ROG выпустила уникальные кейкапы для геймерских клавиатур 7 ч.
Biostar представила индустриальный компьютер EdgeComp MS-1335U с поддержкой четырёх дисплеев 9 ч.
LG Electronics займётся выпуском оборудования для производства чипов 9 ч.
iBase выпустила плату MBB1005 на основе Intel Core Ultra 200S для периферийных систем 9 ч.
Самый большой кусок Марса на Земле выставят на аукцион — его оценили в $2-4 млн 10 ч.
Некогда перспективные производители силовых полупроводников обанкротились в Японии и США 10 ч.