Сегодня 07 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Suno объявила о планах по борьбе с музыкальным ИИ-спамом 37 мин.
«Извините, опечатка»: Claude Opus 5 удалил все данные пользователя вместо создания резервной копии 44 мин.
Три четверти европейских компаний опасаются, что США перекроют им доступ к технологиям 49 мин.
ИИ начал отвечать на звонки в службе спасения 911 в одном из городов США 52 мин.
Alibaba нашла способ заработать на открытом ИИ — крупным клиентам придётся делиться выручкой 2 ч.
В приложении ChatGPT появится генератор стикеров для WhatsApp 3 ч.
LG оправдалась за софт для мониторов, который сам устанавливался в Windows и показывал рекламу 3 ч.
Опасная тенденция: нашумевшая ИИ-модель Moonshot Kimi K3 тоже сбежала из «песочницы» 3 ч.
Минцифры задумало лишить российских детей возможности регистрироваться в соцсетях и мессенджерах 3 ч.
Следующее крупное обновление для инди-хита Peak станет последним — трейлер и детали The Final Ascent 4 ч.
Почти 70 % ИИ-бизнеса Microsoft завязано на OpenAI — и это становится проблемой 8 мин.
Asus готовит семёрку OLED-мониторов, включая версии с поддержкой 4K@360 Гц и 1080p@560 Гц 11 мин.
GeForce RTX 2080 Ti неожиданно стали хитом для локального ИИ — картам кустарно удваивают память и продают по $500 37 мин.
Вашингтон расследует доступ Китая к санкционным ускорителям Nvidia через иностранные дата-центры 2 ч.
ИИ впервые создал жизнеспособные вирусы — в лаборатории они успешно поразили бактерии 2 ч.
Samsung представила 200-Мп датчик изображения ISOCELL HPC для Galaxy S27 Ultra и других смартфонов 4 ч.
Инженеры Google создали портативный офлайн-переводчик с ИИ на Raspberry Pi 5 5 ч.
SK hynix потратит $38 млрд на расширение производства памяти в Южной Корее 5 ч.
Unitree подготовилась к выходу на биржу — DeepSeek закупит акций на $20,8 млн 5 ч.
ИИ в поиске Google убедил людей, что дорожные камеры набиты золотом — началась волна вандализма 5 ч.