1 min. lukemisaika

Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin

Tietoturvatutkijat ovat havainneet laajan kyberhyökkäyksen , joka kohdistuu Chrome-selainlaajennuksiin, kertoo The Verge. Joulukuun 2024 puolivälistä lähtien hyökkääjät ovat pystyneet asentamaan haitallista koodia ja vaarantamaan useita tunnettuja laajennuksia.

Tämän artikkelin käänsi sinulle tekoäly
Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin
Lähde: Depositphotos

Yksityisten käyttäjätietojen, erityisesti selaimen evästeiden ja todennusistuntojen, kerääminen oli hyökkäyksen päätavoite. Asiantuntijat totesivat, että ensisijaiset kohteet olivat tekoälypalvelut ja sosiaalisen median mainosalustat, painottaen erityisesti Facebook Ads -tilejä.

Ironista kyllä, kyberturvallisuusratkaisuja tarjoava Cyberhaven oli yksi kärsineistä yrityksistä. Tietojenkalastelusähköpostia käytettiin vaarantamaan heidän tietojen menetyksen estämisen laajennuksensa. 24. joulukuuta klo 20.32 niiden laajennuksen haitallinen versio (24.10.4) tuli saataville.

Vaikka yritys reagoi nopeasti ja tunnisti ongelman seuraavana päivänä klo 18.54, haitallinen koodi jatkoi toimintaansa 25. joulukuuta klo 21.50 asti.

Tietoturvatutkija Jaime Blasco huomauttaa, että mikään tietty yritys ei ollut hyökkäyksen kohteena. Hän löysi saman haitallisen koodin muista laajennuksista, kuten VPN- ja tekoälytyökaluista, suorittaessaan tutkimustaan.

Tapauksen jälkeen Cyberhaven julkaisi useita turvallisuusohjeita organisaatioille, joihin tämä saattaa vaikuttaa.

Tärkeitä varotoimia ovat järjestelmälokien huolellinen tarkistaminen epätavallisen toiminnan varalta ja kaikkien tunnistetietojen salasanojen vaihtaminen heti, jos he eivät käytä kehittynyttä FIDO2-suojausstandardia monimenetelmäiseen todennukseen.

Yhtiö on jo julkaissut päivitetyn, suojatun version laajennuksesta, nimeltään 24.10.5.

Jaa artikkeli
Samanlaisia artikkeleita
GPeC SUMMIT tuo 800+ verkkokaupan johtajaa Bukarestiin
2 min. lukemisaika

GPeC SUMMIT tuo 800+ verkkokaupan johtajaa Bukarestiin

GPeC SUMMIT palaa Bukarestiin 26. toukokuuta 2026, ja odotetaan yli 800 C-tason osallistujaa verkkokaupasta ja digitaalisesta markkinoinnista. Tapahtuma yhdistää konferenssin, messun ja korkeatasoisen verkostoitumisen yhdessä paikassa. Viime vuoden vuosipäivän jälkeen, jolloin tapahtuma juhli 20-vuotisjuhlaansa, se jatkaa asemansa vahvistamista alueen keskeisenä kohtaamispaikkana.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Balkan Ecommerce Summit 2026 houkutteli 3 200 ihmistä Sofiaan
2 min. lukemisaika

Balkan Ecommerce Summit 2026 houkutteli 3 200 ihmistä Sofiaan

Huhtikuun lopussa yli 3 200 ihmistä 35 maasta saapui Sofiaan Balkan E-commerce Summit 2026 -tapahtumaan, mikä on huomattava nousu viime vuoteen verrattuna. Tapahtuma kasvaa nopeasti ja samalla myös alueen rooli eurooppalaisessa verkkokaupassa kasvaa.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Euroopan rajat ylittävä verkkokauppamarkkina saavuttaa 108 miljardin euron vuonna 2025
2 min. lukemisaika

Euroopan rajat ylittävä verkkokauppamarkkina saavuttaa 108 miljardin euron vuonna 2025

Euroopan rajat ylittävä verkkokauppamarkkina saavutti 108 miljardin euron vuonna 2025, mutta kasvu hidastuu vuosien nopean laajentumisen jälkeen. Cross-Border Commerce Europen tuoreimman ”TOP 500 B2C Cross-Border Retail Europe” -raportin mukaan ala on siirtymässä tehokkuuteen ja kannattavuuteen. Vuosien ajan rajat ylittävä verkkokauppa oli yksi vähittäiskaupan nopeimmista kasvun ajureista. Viimeisimmät tiedot viittaavat siihen, että markkina on nyt siirtymässä […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU