2 Lesezeit Minuten

Großer Cyber-Angriff trifft Chrome-Browser-Erweiterungen

Sicherheitsforscher haben eine weit verbreitete Cyberattacke entdeckt, die auf Chrome-Browser-Erweiterungen abzielt, wie The Verge berichtet. Seit Mitte Dezember 2024 ist es den Angreifern gelungen, Schadcode zu installieren und mehrere bekannte Erweiterungen zu kompromittieren.

Dieser Artikel wurde für Sie von artificial intelligence übersetzt
Großer Cyber-Angriff trifft Chrome-Browser-Erweiterungen
Quelle: Depositphotos

Das Hauptziel des Angriffs war das Sammeln privater Nutzerdaten, insbesondere Browser-Cookies und Authentifizierungssitzungen. Experten zufolge waren die Hauptziele KI-Dienste und Werbeplattformen für soziale Medien, insbesondere Facebook Ads-Konten.Ironischerweise war Cyberhaven, ein Unternehmen, das Cybersicherheitslösungen anbietet, eines der betroffenen Unternehmen. Eine Phishing-E-Mail wurde verwendet, um ihre Data Loss Prevention-Erweiterung zu kompromittieren . Am 24. Dezember um 20:32 Uhr wurde die bösartige Version der Erweiterung (24.10.4) zur Verfügung gestellt. Obwohl das Unternehmen schnell reagierte und das Problem am nächsten Tag um 18:54 Uhr erkannte, funktionierte der bösartige Code noch bis zum 25. Dezember um 21:50 Uhr.

Jaime Blasco, ein Sicherheitsforscher, stellt fest, dass kein bestimmtes Unternehmen das Ziel dieses Angriffs war. Bei seinen Untersuchungen fand er denselben Schadcode in anderen Erweiterungen wie VPN- und KI-Tools.

Nach dem Vorfall veröffentlichte Cyberhaven eine Reihe von Sicherheitsrichtlinien für Unternehmen, die betroffen sein könnten. Zu den wichtigen Vorsichtsmaßnahmen gehören die sorgfältige Überprüfung der Systemprotokolle auf ungewöhnliche Aktivitäten und die sofortige Änderung der Passwörter aller Anmeldeinformationen, wenn diese nicht den ausgefeilten FIDO2-Sicherheitsstandard für die Multi-Faktor-Authentifizierung verwenden. Eine aktualisierte, sichere Version der Erweiterung mit der Bezeichnung 24.10.5 wurde von dem Unternehmen bereits zur Verfügung gestellt.

Artikel teilen
Ähnliche Artikel
Googles AI Max erweitert Suchkampagnen über Schlüsselwörter hinaus
3 Lesezeit Minuten

Googles AI Max erweitert Suchkampagnen über Schlüsselwörter hinaus

Google führt AI Max ein – eine neue Reihe von Funktionen für Suchkampagnen, die kreative Automatisierung, präziseres Targeting und bessere Kontrolle miteinander verbinden. Es nutzt die neuesten Fähigkeiten der künstlichen Intelligenz. Die Funktion wird ab Ende Mai weltweit als Beta-Version verfügbar sein und soll Werbetreibenden helfen, mehr aus ihren Kampagnen herauszuholen.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Artikel lesen
Pinterest zeigt, wie visuelle Suche in der KI-Ära aussehen sollte
2 Lesezeit Minuten

Pinterest zeigt, wie visuelle Suche in der KI-Ära aussehen sollte

Pinterest ist wieder einmal dabei, die Art und Weise zu verändern, wie Menschen Produkte entdecken. Letztes Jahr wurden Produktanzeigen auf personalisierten Hintergründen eingeführt, und jetzt haben sie sich generative KI-Tools zunutze gemacht. Ganz gleich, ob es sich um ein bestimmtes Kleidungsstück, eine Farbkombination oder einen ganzen Stil handelt, die Nutzer können nun leichter genau das […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Artikel lesen
Die Google Maps-Zeitleiste wird lokal: Was E-Commerce-Vermarkter wissen müssen
4 Lesezeit Minuten

Die Google Maps-Zeitleiste wird lokal: Was E-Commerce-Vermarkter wissen müssen

Der Mai ist gekommen und bringt bedeutende Änderungen an der Google Maps Timeline-Funktion mit sich, die E-Commerce-Unternehmen genau beobachten sollten. Ab dem 18. Mai 2025 wird Google Maps Timeline die Art und Weise, wie der Standortverlauf gespeichert und verwaltet wird, grundlegend ändern. Während diese Aktualisierungen in erster Linie darauf abzielen, den Datenschutz für alltägliche Nutzer […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Artikel lesen
Bridge Now

Aktuelle Neuigkeiten JETZT

10+ ungelesen

10+