Сегодня 04 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Accenture стала новым владельцем Downdetector и Speedtest — сумма сделки составила более $1 млрд 2 ч.
Meta заплатит News Corp за доступ ИИ-бота компании к новостном контенту 2 ч.
OpenAI обновила модель для стандартных ответов в ChatGPT на более прямолинейную GPT 5.3 Instant 10 ч.
Google переведёт Chrome на двухнедельный цикл выпуска обновлений 10 ч.
«МойОфис» стал доступен частным пользователям бесплатно, но с обидными ограничениями 10 ч.
Сотрудники Google и OpenAI призывают к ужесточению ограничений на использование ИИ в военных целях 10 ч.
Заряженное ностальгией музыкальное приключение Mixtape от создателей The Artful Escape не заставит себя долго ждать — дата выхода и новый трейлер 13 ч.
Разработчики амбициозного авиасимулятора «Корея. Серия Ил-2» раскрыли план на 2026 год — вылет состоится по расписанию 14 ч.
Головокружительный трейлер подтвердил дату выхода Denshattack! — безумного платформера про неподвластный гравитации поезд 15 ч.
Просыпайся, самурай: первую волну мартовских новинок Game Pass возглавила Cyberpunk 2077 16 ч.
Водородные баржи-электростанции запитают сингапурские ИИ ЦОД 15 мин.
Seagate приступила к массовым поставкам жёстких дисков семейства Mozaic 4+, обеспечивающих ёмкость до 44 Тбайт 2 ч.
Следующая конференция Microsoft Build пройдёт 2-3 июня в Сан-Франциско 2 ч.
GoPro анонсировала новый чип обработки изображений GP3 — он появится в новых камерах бренда 2 ч.
С середины мая у Intel сменится председатель совета директоров 3 ч.
Китайской BYD удалось обойти Tesla в статусе крупнейшего поставщика электромобилей в 22 странах и регионах мира 5 ч.
Новая статья: Обзор Infinix NOTE 60 Pro: смартфон с двумя экранами 8 ч.
Ayar Labs привлекла $500 млн инвестиций от AMD, NVIDIA, MediaTek и др. 10 ч.
Разработан инструмент для поиска дефектов нанометровых транзисторов — отладка техпроцессов пойдёт веселее 10 ч.
Новая статья: Обзор материнской платы MSI MAG X870E GAMING PLUS MAX WIFI: собираем на Zen 5 сегодня, присматриваемся к Zen 6 — завтра 10 ч.