1 min. lukemisaika

Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin

Tietoturvatutkijat ovat havainneet laajan kyberhyökkäyksen , joka kohdistuu Chrome-selainlaajennuksiin, kertoo The Verge. Joulukuun 2024 puolivälistä lähtien hyökkääjät ovat pystyneet asentamaan haitallista koodia ja vaarantamaan useita tunnettuja laajennuksia.

Tämän artikkelin käänsi sinulle tekoäly
Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin
Lähde: Depositphotos

Yksityisten käyttäjätietojen, erityisesti selaimen evästeiden ja todennusistuntojen, kerääminen oli hyökkäyksen päätavoite. Asiantuntijat totesivat, että ensisijaiset kohteet olivat tekoälypalvelut ja sosiaalisen median mainosalustat, painottaen erityisesti Facebook Ads -tilejä.

Ironista kyllä, kyberturvallisuusratkaisuja tarjoava Cyberhaven oli yksi kärsineistä yrityksistä. Tietojenkalastelusähköpostia käytettiin vaarantamaan heidän tietojen menetyksen estämisen laajennuksensa. 24. joulukuuta klo 20.32 niiden laajennuksen haitallinen versio (24.10.4) tuli saataville.

Vaikka yritys reagoi nopeasti ja tunnisti ongelman seuraavana päivänä klo 18.54, haitallinen koodi jatkoi toimintaansa 25. joulukuuta klo 21.50 asti.

Tietoturvatutkija Jaime Blasco huomauttaa, että mikään tietty yritys ei ollut hyökkäyksen kohteena. Hän löysi saman haitallisen koodin muista laajennuksista, kuten VPN- ja tekoälytyökaluista, suorittaessaan tutkimustaan.

Tapauksen jälkeen Cyberhaven julkaisi useita turvallisuusohjeita organisaatioille, joihin tämä saattaa vaikuttaa.

Tärkeitä varotoimia ovat järjestelmälokien huolellinen tarkistaminen epätavallisen toiminnan varalta ja kaikkien tunnistetietojen salasanojen vaihtaminen heti, jos he eivät käytä kehittynyttä FIDO2-suojausstandardia monimenetelmäiseen todennukseen.

Yhtiö on jo julkaissut päivitetyn, suojatun version laajennuksesta, nimeltään 24.10.5.

Jaa artikkeli
Samanlaisia artikkeleita
Kuinka mobiilikaupan yhteisömarkkinointi lisää sijoitetun pääoman tuottoprosenttia kuin perinteiset kanavat
4 min. lukemisaika

Kuinka mobiilikaupan yhteisömarkkinointi lisää sijoitetun pääoman tuottoprosenttia kuin perinteiset kanavat

Mobiilisovellukset elävät yhtä vakaimmista ja samalla kannattavimmista vuosistaan. Pandemian nousukauden ja sitä seuranneen korjauksen jälkeen markkinat ovat vakiintuneet. Luvut osoittavat, että käyttäjien huomio ja rahat keskittyvät mobiiliin enemmän kuin koskaan ennen, mikä tekee mobiilikaupan yhteisömarkkinoinnista kestävän kasvun tavoittelevien brändien keskeisen erottautumistekijän.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lue artikkeli
Vaikka B2B-mainosbudjetit kasvavat, markkinoijat kamppailevat edelleen tehokkuuden kanssa
3 min. lukemisaika

Vaikka B2B-mainosbudjetit kasvavat, markkinoijat kamppailevat edelleen tehokkuuden kanssa

Yritykset käyttävät enemmän rahaa mainontaan, mutta tulokset ovat usein jäljessä. Pelkät kasvavat digitaaliset mainosbudjetit eivät riitä. Ostopäätökset monimutkaistuvat, perinteiset lähestymistavat lakkaavat toimimasta ja mainonta ei saavuta tavoitetta. Uusi maailmanlaajuinen tutkimus paljastaa, miksi B2B-markkinointiin sijoitetun pääoman tuotto ei ole toteutumassa. Katsotaanpa, mitä markkinoijat voivat tehdä asialle.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lue artikkeli
Dognet 2.0: Keski-Euroopan johtava affiliate-verkosto lanseeraa upouuden alustansa
2 min. lukemisaika

Dognet 2.0: Keski-Euroopan johtava affiliate-verkosto lanseeraa upouuden alustansa

Kolme vuotta kestänyt Dognet on siirtymässä uuteen teknologian aikakauteen. Julkaisijoiden onnistuneen siirron jälkeen seuraava vaihe käynnistyy 20. toukokuuta: mainostajat liittyvät nyt päivitettyyn Dognet 2.0 -järjestelmään. Talon sisällä rakennettu alusta tarjoaa enemmän joustavuutta, parempaa raportointia ja nopeampaa sopeutumista jatkuvasti muuttuviin markkinoihin, mikä hyödyttää tuhansia kumppaneita ympäri Eurooppaa.

Lue artikkeli
Bridge Now

Viimeisimmät uutiset NYT

10+ lukematon

10+