Hackeri spustili rozsiahly útok. Zaútočili na obľúbené rozšírenia Google Chrome
Počas vianočných sviatkov, keď väčšina z nás trávila čas s blízkymi, hackeri nezaháľali. Zamerali sa na rozšírenia prehliadača Google Chrome, ktoré využívajú milióny ľudí po celom svete a kompromitovali ich za účelom kradnutia údajov. Podľa správy agentúry Reuters boli postihnuté viaceré spoločnosti, vrátane spoločnosti na ochranu dát Cyberhaven, ktorej rozšírenie sa stalo terčom útoku.
Útok na spoločnosť Cyberhaven sa uskutočnil 24. decembra prostredníctvom phishingu, ktorý získal prihlasovacie údaje zamestnanca. Tieto údaje potom útočníci využili na publikovanie škodlivej verzie rozšírenia Cyberhaven na Chrome Web Store. Howard Ting, generálny riaditeľ Cyberhaven, uviedol, že kompromitované rozšírenie (verzia 24.10.4) bolo aktívne medzi 25. decembrom (1:32 AM UTC) a 26. decembrom (2:50 AM UTC). Na tému poukázal portál BGR.
Spoločnosť na kompromis zareagovala rýchlo. Škodlivý balík odstránila do hodiny od jeho zistenia. Používatelia, ktorých zariadenia boli automaticky aktualizované počas tejto doby, boli informovaní a odporúčaný im bol upgrade na bezpečnú verziu rozšírenia.
Rozsiahlejšia kampaň na kompromitáciu rozšírení
Tento incident nebol jediný. Spoluzakladateľ Nudge Security Jaime Blasco upozornil na ďalšie prípady hijackingu rozšírení, pričom identifikoval, že útok bol rozsiahly a zasiahol viaceré populárne doplnky v Chrome Web Store.
Medzi identifikované rozšírenia so škodlivým kódom patrili Internxt VPN, Free, Encrypted & Unlimited VPN (10 000 používateľov), VPNCity, Fast & Unlimited VPN, Unblocker (50 000 používateľov), Uvoice (40 000 používateľov) a ParrotTalks (40 000 používateľov)
Tieto prípady sú iba vrcholom ľadovca. Podľa rozsiahleho blogového príspevku odborníka na kybernetickú bezpečnosť Johna Tucknera, publikovaného na portáli Bleeping Computer, bolo kompromitovaných ešte viac rozšírení, vrátane Bookmark Favicon Changer, Search Copilot AI Assistant, Vidnoz Flex a ďalších. Zoznam je stále aktualizovaný, čo naznačuje, že rozsah útokov je stále väčší, než sa pôvodne predpokladalo.
Ako postupovať
Ak používaš niektoré z vyššie uvedených rozšírení, odporúča sa okamžite skontrolovať aktualizácie. Over si, či bolo rozšírenie nedávno aktualizované a či vývojár uviedol opatrenia na odstránenie škodlivého kódu. Odstráň všetky podozrivé doplnky z tvojho prehliadača, kým si neoveríš ich bezpečnosť.
Aj pri menšom podozrení, že mohli byť tvoje údaje kompromitované, resetuj heslá k svojim účtom. Následne investuj do kvalitného antivírusového softvéru alebo nástrojov na detekciu škodlivého kódu.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
RECENZIA: Z legendárneho „Géčka” spravili elektromobil. V teréne je famózny, na cestách ho zabila spotreba
Elon Musk šokoval NASA: Pristátie na Mesiaci nás iba rozptyluje. Chce zásadne zmeniť plány
Stále nepoužívaš umelú inteligenciu? Týchto TOP 30 nástrojov ti ušetrí čas a dá obrovskú výhodu
Ešte ani nevyšiel, už ho kopírujú. Nový iPhone totiž dostane historické vylepšenie
Ukrajinská nočná mora sa môže skončiť. Tisíce nových zbraní zatočia s ruskými dronmi
NAJČÍTANEJŠIE ZO STARTITUP
Veľká zmena pre študentov: Drucker hlási koniec klasických maturít. Takto budú vyzerať po novom
Od Bratislavy po Košice. Títo podnikatelia na Slovensku vybudovali biznis s pravou neapolskou pizzou (PREHĽAD)
„Veľmi ma vydesila, pôsobí ťažko a beznádejne.“ Novú hymnu kritizuje český orchestrálny majster
Pomôcka za 20 eur zachraňuje životy. Slovenskí vodiči ju podceňujú, u susedov je povinná
Fico na Facebooku zahanbil Beyoncé a Macrona. „Jeho účet dosahuje absurdné čísla,“ tvrdí marketér (ANALÝZA)
- 24 hod
- 48 hod
- 7 dní
-
- Fanúšikovia im nedokázali odolať. Toto sú nelegálne najsťahovanejšie filmy roka 2024 (ZOZNAM)
- Bol nočnou morou gestapa. Slováci objavili klenot na Netflixe, je najsledovanejším filmom
- Radary už stačiť nebudú. Nová „neviditeľná stíhačka“ Číny šokovala svet, vymyká sa štandardom
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
- Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu
-
- Fanúšikovia im nedokázali odolať. Toto sú nelegálne najsťahovanejšie filmy roka 2024 (ZOZNAM)
- Bol nočnou morou gestapa. Slováci objavili klenot na Netflixe, je najsledovanejším filmom
- Radary už stačiť nebudú. Nová „neviditeľná stíhačka“ Číny šokovala svet, vymyká sa štandardom
- V januári nevstaneš od televízora. Toto je TOP 8 noviniek, ktoré si nesmieš nechať ujsť
- Koniec batérií sa blíži. Vedci vyvíjajú technológie, ktoré efektívne uložia vyrobenú energiu
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Bol nočnou morou gestapa. Slováci objavili klenot na Netflixe, je najsledovanejším filmom
- Fanúšikovia im nedokázali odolať. Toto sú nelegálne najsťahovanejšie filmy roka 2024 (ZOZNAM)
- Svet len krúti hlavami. Rusko zakázalo kľúčovú funkciu populárnych aplikácií, bez nej strácajú význam
- AKTUÁLNE: Obľúbená služba Slovákov je úplne zadarmo, ponúka viac ako 200 filmov a seriálov
Vedci šokovali svet: V ľudskom tele našli látky, ktoré nepochádzajú z našej galaxie
Čína zrýchľuje vesmírny program. Za jeden deň otestovali až 5 raketových motorov
SpaceX sa pripravuje na testovací let svojej rakety Starship. Otestujú novú technológiu
Pomaly ich zabíja hustý smog. Toto je najnezničenejšie mesto na svete, možno ťa prekvapí
Stellantis bojuje o budúcnosť v prekvapivej krajine. V minulom roku vyrobili rekordne málo áut
NAJČÍTANEJŠIE ZO STARTITUP
Veľká zmena pre študentov: Drucker hlási koniec klasických maturít. Takto budú vyzerať po novom
Od Bratislavy po Košice. Títo podnikatelia na Slovensku vybudovali biznis s pravou neapolskou pizzou (PREHĽAD)
„Veľmi ma vydesila, pôsobí ťažko a beznádejne.“ Novú hymnu kritizuje český orchestrálny majster
Pomôcka za 20 eur zachraňuje životy. Slovenskí vodiči ju podceňujú, u susedov je povinná
Fico na Facebooku zahanbil Beyoncé a Macrona. „Jeho účet dosahuje absurdné čísla,“ tvrdí marketér (ANALÝZA)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené