Сегодня 05 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний. Об этом пишет информационное агентство Reuters со ссылкой на данный одной из жертв киберпреступников, а также на экспертов, занимающихся изучением вредоносной кампании.

 Источник изображения: pexels.com

Источник изображения: pexels.com

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft, xAI и Google согласились отдавать ИИ-модели властям США на проверку безопасности 4 мин.
Google повысила вознаграждение за обнаружение эксплойтов в Android до $1,5 млн 6 мин.
Google внедрит «аналог блокчейна» для проверки подлинности приложений и модулей Android 13 мин.
Суд в Москве оштрафовал Telegram на 7 млн, а Google — на 15,2 млн рублей 21 мин.
«Это не распознавание лиц»: в Facebook и Instagram встроили ИИ, который выявляет детей по росту и строению скелета 24 мин.
Из WhatsApp исчезнут аватары для метавселенной 48 мин.
Эксперты «Инфосистемы Джет» представили концепцию построения ИТ-инфраструктуры в условиях постоянных сбоев и изменений 2 ч.
Раскрыты самые успешные игровые компании по итогам 2025 года — российский рынок восстанавливается после краха 3 ч.
Нет худа без добра: Capcom нашла позитив в негативе фанатов Resident Evil Requiem вокруг DLSS 5 4 ч.
ИИ-помощник Copilot начал присваивать себе заслуги программистов, но Microsoft уже всё починила 5 ч.
Adata выпустила память с «бесконечным зеркалом» — XPG Novakey RGB DDR5 объёмом до 32 Гбайт и скоростью до 6400 МТ/с 7 мин.
Анонсирован смартфон Honor Play 80 Plus с батареей на 7500 мА·ч и Snapdragon 4 Gen 4 по цене от $249 15 мин.
Be quiet! выпустила кулеры Dark Rock 6 и Dark Rock Pro 6 весом больше килограмма для процессоров с TDP до 300 Вт 17 мин.
Флагманский внедорожник Xiaomi показался на дорожных испытаниях 21 мин.
Google может столкнуться с забастовками ИИ-разработчиков из-за контрактов с военными 22 мин.
РТК-ЦОД инвестировал в развитие инфраструктуры дата-центров более 38 млрд рублей 38 мин.
«Тёмная, горячая, безжизненная скала»: телескоп «Джеймс Уэбб» впервые изучил поверхность экзопланеты за пределами Солнечной системы 2 ч.
Panthalassa разработала морские ИИ-платформы, работающие от энергии волн 2 ч.
OCP продвигает переход ЦОД на DC-питание для повышения плотности и энергоэффективности вычислений 3 ч.
Председатель совета директоров Samsung призвал членов профсоюза не доводить до забастовки 3 ч.