Новости Хакеры начали взламывать расширения компаний для Chrome

vaspvort

Ночной дозор
Команда форума
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Старожил
Migalki Club
Меценат💰️
Регистрация
10/4/18
Сообщения
5.217
Репутация
10.058
Реакции
15.562
RUB
1.045
Сделок через гаранта
18
77d91db962606ed5235d960d21b65ac5.jpg

Стартап по предотвращению утечек данных Cyberhaven сообщил о взломе своего расширения Chrome. По данным компании, злоумышленники опубликовали вредоносное обновление, которое крадёт пароли клиентов и токены сеансов. При этом, как Reuters, подобных атак может быть уже несколько.

В Cyberhaven , что хакеры взломали учётную запись компании и опубликовали вредоносное обновление для её расширения рано утром 25 декабря, а служба безопасности компании обнаружила взлом во второй половине дня. Вредоносное расширение (версия 24.10.4) уже удалено из Chrome Web Store и заменено на исправленное (версия 24.10.5).

Cyberhaven отправила своим клиентам уведомления о необходимости сменить все пароли и другие учётные данные, такие как API-токены, и посоветовала им проверить системы на предмет вредоносной активности.

При этом, по данным Reuters, хакерские атаки уже затронули и другие компании. Как заявил изданию соучредитель ИБ-компании Nudge Security Хайме Бласко, серия взломов началась в середине декабря, и уже обнаружено несколько других расширений, взломанных таким же образом.

По словам Бласко, другие затронутые расширения связаны с искусственным интеллектом и VPN. По его мнению, серия атак представляет собой попытку похищения конфиденциальных данных при помощи как можно большего числа скомпрометированных расширений.

 
  • Теги
    google chrome расширения chrome
  • Назад
    Сверху Снизу