Сегодня 18 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Duke Nukem 3D, Blood, Shadow Warrior и не только: российский разработчик портировал в браузер классические шутеры на движке Build Engine 5 мин.
Epic Games пообещала, что ИИ в Unreal Engine 6 «изменит создание игр» и «сократит рутину» у разработчиков 52 мин.
Adobe добавила в Photoshop и Premiere ИИ-помощников 58 мин.
Журналисты нашли подтверждения, что новой студии создателя Yakuza больше не существует 2 ч.
Операция «Откат»: ранние инвесторы стартапа Manus вернут Цукербергу $2 млрд за заблокированную Китаем сделку 3 ч.
В ОАЭ запретили соцсети для детей до 15 лет и ввели проверку возраста 3 ч.
«Крёстный отец ИИ» назвал xAI провалом и пригрозил взрывом «пузыря ИИ» 3 ч.
Новый вариант CAPTCHA от Google требует от пользователей махать руками перед компьютером 5 ч.
Создатель Deus Ex рассказал, что произошло с многострадальной System Shock 3 6 ч.
Инструмент для дизайнеров Claude Design получил тонкие настройки редактирования и экономию токенов 7 ч.
США оштрафовали немецкую Bosch на $36 млн за поставки Huawei без разрешения 40 мин.
BYD выпустила флагманский электрический кроссовер за $35 500 — на него оформили 150 000 предзаказов 44 мин.
В США начали строить лишь половину ЦОД, которые должны заработать в 2026 году 2 ч.
Первые устройства с поддержкой HDMI 2.2 выйдут в следующем году 2 ч.
Космические дата-центры будут втрое дороже наземных — если не придумать, как сэкономить на запусках 2 ч.
Sennheiser представила TWS-наушники открытого типа Accentum Clip 3 ч.
Илон Маск может объединить SpaceX и Tesla, и помешать ему вряд ли получится 3 ч.
Сирия подозревает, что подводный интернет-кабель, связывающий страну с Египтом, повреждён в результате «систематического саботажа» 4 ч.
Российский производитель оптических кабелей «Инкаб» хочет привлечь во время IPO до 2,4 млрд рублей при капитализации до 8,8 млрд рублей 4 ч.
FortiBleed: хакеры украли пароли 75 тыс. межсетевых экранов Fortinet 5 ч.