1 min. lukemisaika

Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin

Tietoturvatutkijat ovat havainneet laajan kyberhyökkäyksen , joka kohdistuu Chrome-selainlaajennuksiin, kertoo The Verge. Joulukuun 2024 puolivälistä lähtien hyökkääjät ovat pystyneet asentamaan haitallista koodia ja vaarantamaan useita tunnettuja laajennuksia.

Tämän artikkelin käänsi sinulle tekoäly
Suuri kyberhyökkäys osuu Chrome-selainlaajennuksiin
Lähde: Depositphotos

Yksityisten käyttäjätietojen, erityisesti selaimen evästeiden ja todennusistuntojen, kerääminen oli hyökkäyksen päätavoite. Asiantuntijat totesivat, että ensisijaiset kohteet olivat tekoälypalvelut ja sosiaalisen median mainosalustat, painottaen erityisesti Facebook Ads -tilejä.

Ironista kyllä, kyberturvallisuusratkaisuja tarjoava Cyberhaven oli yksi kärsineistä yrityksistä. Tietojenkalastelusähköpostia käytettiin vaarantamaan heidän tietojen menetyksen estämisen laajennuksensa. 24. joulukuuta klo 20.32 niiden laajennuksen haitallinen versio (24.10.4) tuli saataville.

Vaikka yritys reagoi nopeasti ja tunnisti ongelman seuraavana päivänä klo 18.54, haitallinen koodi jatkoi toimintaansa 25. joulukuuta klo 21.50 asti.

Tietoturvatutkija Jaime Blasco huomauttaa, että mikään tietty yritys ei ollut hyökkäyksen kohteena. Hän löysi saman haitallisen koodin muista laajennuksista, kuten VPN- ja tekoälytyökaluista, suorittaessaan tutkimustaan.

Tapauksen jälkeen Cyberhaven julkaisi useita turvallisuusohjeita organisaatioille, joihin tämä saattaa vaikuttaa.

Tärkeitä varotoimia ovat järjestelmälokien huolellinen tarkistaminen epätavallisen toiminnan varalta ja kaikkien tunnistetietojen salasanojen vaihtaminen heti, jos he eivät käytä kehittynyttä FIDO2-suojausstandardia monimenetelmäiseen todennukseen.

Yhtiö on jo julkaissut päivitetyn, suojatun version laajennuksesta, nimeltään 24.10.5.

Jaa artikkeli
Samanlaisia artikkeleita
Pinterest paljastaa vuoden 2026 väripaletin
3 min. lukemisaika

Pinterest paljastaa vuoden 2026 väripaletin

Siirtymä pois neutraalisuudesta ja paluu rohkeaan tunteiden ilmaisuun. Pinterest on julkaissut Pinterest Palette™ 2026 -lehden, viisi trendilähtöistä väriä, jotka on tunnistettu yli 600 miljoonan käyttäjän käyttäytymisen perusteella. Paletti heijastaa sitä, miten ihmiset haluavat tuntea, esitellä itseään ja ilmaista identiteettiä visuaalisesti yhä kaoottisemmassa maailmassa.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Topshop avaa omistautuneen EU-verkkokaupan 23 markkinalle
2 min. lukemisaika

Topshop avaa omistautuneen EU-verkkokaupan 23 markkinalle

Topshop on avannut itsenäisen eurooppalaisen verkkokaupan, joka kattaa 23 EU-maata, mukaan lukien Ranska, Saksa, Italia ja Espanja. Uusi sivusto, joka on rakennettu Shopifyn päälle, tarjoaa brändille suoran kuluttajakanavan Euroopassa nykyisen ASOS-läsnäolonsa rinnalla. Muutosta raportoi Retail Gazette.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Asiakkaat vertailevat enemmän kuin koskaan aiemmin. Verkkokaupassa luottamus on se, mikä voittaa
3 min. lukemisaika

Asiakkaat vertailevat enemmän kuin koskaan aiemmin. Verkkokaupassa luottamus on se, mikä voittaa

Nykyajan asiakkaat vertailevat sitä enemmän kuin koskaan aiemmin. Verkkokaupassa voittaja on se, johon he luottavat. Suurimmalle osalle asiakkaista verkkoshoppailu alkaa nyt markkinapaikoilta. Uudet tiedot osoittavat kuitenkin, että ostopäätöksen lopullinen tekijä ei ole enää pelkkä läsnäolo alustalla, vaan kyky rakentaa luottamusta vertailun hetkellä. Asiakkaat vaihtavat aktiivisesti useiden jälleenmyyjien välillä, tarkistavat hintoja, arvosteluja ja tuotetietoja – ja […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge