Hackeri spustili rozsiahly útok. Zaútočili na obľúbené rozšírenia Google Chrome
Počas vianočných sviatkov, keď väčšina z nás trávila čas s blízkymi, hackeri nezaháľali. Zamerali sa na rozšírenia prehliadača Google Chrome, ktoré využívajú milióny ľudí po celom svete a kompromitovali ich za účelom kradnutia údajov. Podľa správy agentúry Reuters boli postihnuté viaceré spoločnosti, vrátane spoločnosti na ochranu dát Cyberhaven, ktorej rozšírenie sa stalo terčom útoku.
Útok na spoločnosť Cyberhaven sa uskutočnil 24. decembra prostredníctvom phishingu, ktorý získal prihlasovacie údaje zamestnanca. Tieto údaje potom útočníci využili na publikovanie škodlivej verzie rozšírenia Cyberhaven na Chrome Web Store. Howard Ting, generálny riaditeľ Cyberhaven, uviedol, že kompromitované rozšírenie (verzia 24.10.4) bolo aktívne medzi 25. decembrom (1:32 AM UTC) a 26. decembrom (2:50 AM UTC). Na tému poukázal portál BGR.
Spoločnosť na kompromis zareagovala rýchlo. Škodlivý balík odstránila do hodiny od jeho zistenia. Používatelia, ktorých zariadenia boli automaticky aktualizované počas tejto doby, boli informovaní a odporúčaný im bol upgrade na bezpečnú verziu rozšírenia.
Rozsiahlejšia kampaň na kompromitáciu rozšírení
Tento incident nebol jediný. Spoluzakladateľ Nudge Security Jaime Blasco upozornil na ďalšie prípady hijackingu rozšírení, pričom identifikoval, že útok bol rozsiahly a zasiahol viaceré populárne doplnky v Chrome Web Store.
Medzi identifikované rozšírenia so škodlivým kódom patrili Internxt VPN, Free, Encrypted & Unlimited VPN (10 000 používateľov), VPNCity, Fast & Unlimited VPN, Unblocker (50 000 používateľov), Uvoice (40 000 používateľov) a ParrotTalks (40 000 používateľov)
Tieto prípady sú iba vrcholom ľadovca. Podľa rozsiahleho blogového príspevku odborníka na kybernetickú bezpečnosť Johna Tucknera, publikovaného na portáli Bleeping Computer, bolo kompromitovaných ešte viac rozšírení, vrátane Bookmark Favicon Changer, Search Copilot AI Assistant, Vidnoz Flex a ďalších. Zoznam je stále aktualizovaný, čo naznačuje, že rozsah útokov je stále väčší, než sa pôvodne predpokladalo.
Ako postupovať
Ak používaš niektoré z vyššie uvedených rozšírení, odporúča sa okamžite skontrolovať aktualizácie. Over si, či bolo rozšírenie nedávno aktualizované a či vývojár uviedol opatrenia na odstránenie škodlivého kódu. Odstráň všetky podozrivé doplnky z tvojho prehliadača, kým si neoveríš ich bezpečnosť.
Aj pri menšom podozrení, že mohli byť tvoje údaje kompromitované, resetuj heslá k svojim účtom. Následne investuj do kvalitného antivírusového softvéru alebo nástrojov na detekciu škodlivého kódu.
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Fanúšikovia im nedokázali odolať. Toto sú nelegálne najsťahovanejšie filmy roka 2024 (ZOZNAM)
Slovákov už dnes čakajú dva vzácne úkazy. Uvidíme maximum meteorického roja aj prstence obra
Zarezali ho 3 obrovské nedostatky. Apple mal definitívne zastaviť výrobu revolučného zariadenia
Všetci si mysleli, že je to nemožné. Vedci ohli atómy v prelomovom experimente, objav zlepší technológie
Elektromobilová veľmoc rieši bizarnú požiadavku. Musí kupovať spaľováky pre jednu skupinu ľudí
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: Vieš hutoric, vyprávjat aj rozprávať? Otestuj sa a zisti, ako dobre poznáš slovenské nárečia
Exkluzívny policajný rebríček: Za toto dostali Slováci v roku 2024 pokutu najčastejšie (PREHĽAD)
Nový signál z hlbín vesmíru: NASA zachytila stopy možného života
Fico obvinil Zelenského zo sabotáže. Napätie medzi Slovenskom a Ukrajinou sa stupňuje
Generál NATO odhaľuje Putinov plán: „Ukrajina je len prvá kocka domina.“ V roku 2029 má nastať zlom
- 24 hod
- 48 hod
- 7 dní
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Svet len krúti hlavami. Rusko zakázalo kľúčovú funkciu populárnych aplikácií, bez nej strácajú význam
- Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
- Spojí 10-tisíc bojových robotov v akomkoľvek teréne. Čína odhalila tajnú zbraň, buduje desivú armádu
- Rozbije všetko, čo mu stojí v ceste. Rusi vypustili ľadového giganta, ktorý má ovládnuť Arktídu
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Svet len krúti hlavami. Rusko zakázalo kľúčovú funkciu populárnych aplikácií, bez nej strácajú význam
- Jeho éra hrdinu sa skončila. Obľúbený herec prechádza na temnú stranu DC, zahrá si vysnívanú úlohu
- Rozbije všetko, čo mu stojí v ceste. Rusi vypustili ľadového giganta, ktorý má ovládnuť Arktídu
- Spojí 10-tisíc bojových robotov v akomkoľvek teréne. Čína odhalila tajnú zbraň, buduje desivú armádu
-
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Svet len krúti hlavami. Rusko zakázalo kľúčovú funkciu populárnych aplikácií, bez nej strácajú význam
- Jeho éra hrdinu sa skončila. Obľúbený herec prechádza na temnú stranu DC, zahrá si vysnívanú úlohu
- Pozrieš si desiatky filmov a seriálov. Obľúbená služba Slovákov bude úplne zadarmo
- Nemci ukázali svetu tvrdú realitu. Toto sú hlavné dôvody, ktoré ľudí odrádzajú od kúpy elektromobilu
Nové pravidlá ich môžu úplne zakázať. USA varujú pred technologickou hrozbou z Číny
Legendárnu Ladu vybavili 24 brokovnicami. Rusi si vyrobili „novú zbraň“, má dôležitú úlohu
Pod Zemou sa niečo deje. Jedna z najobávanejších svetových sopiek presúva centrum erupcií na nové miesto
Revolúcia sa odkladá. OpenAI nedodržalo termín spustenia kľúčového nástroja
Nový iPhone dostane zásadné vylepšenia kamery. Údajne im pomáha Samsung
NAJČÍTANEJŠIE ZO STARTITUP
KVÍZ: Vieš hutoric, vyprávjat aj rozprávať? Otestuj sa a zisti, ako dobre poznáš slovenské nárečia
Exkluzívny policajný rebríček: Za toto dostali Slováci v roku 2024 pokutu najčastejšie (PREHĽAD)
Nový signál z hlbín vesmíru: NASA zachytila stopy možného života
Fico obvinil Zelenského zo sabotáže. Napätie medzi Slovenskom a Ukrajinou sa stupňuje
Generál NATO odhaľuje Putinov plán: „Ukrajina je len prvá kocka domina.“ V roku 2029 má nastať zlom
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené