2 min. med lesning

Stort cyberangrep rammer Chrome-nettleserutvidelser

Sikkerhetsforskere har oppdaget et utbredt nettangrep som retter seg mot Chrome-nettleserutvidelser, ifølge The Verge. Siden midten av desember 2024 har angriperne vært i stand til å installere ondsinnet kode og kompromittere flere kjente utvidelser.

Denne artikkelen ble oversatt for deg av kunstig-intelligens
Stort cyberangrep rammer Chrome-nettleserutvidelser
Kilde: Depositphotos

Å høste privat brukerinformasjon, spesielt nettleserinformasjonskapsler og autentiseringsøkter, var hovedmålet med angrepet. Eksperter bemerket at de primære målene var AI-tjenester og annonseringsplattformer for sosiale medier, med spesiell vekt på Facebook Ads-kontoer.

Ironisk nok var Cyberhaven, et selskap som tilbyr cybersikkerhetsløsninger, en av de berørte virksomhetene. En phishing-e-post ble brukt til å kompromittere utvidelsen for forebygging av datatap. Klokken 20:32 den 24 desember ble den ondsinnede versjonen av utvidelsen deres (24.10.4) gjort tilgjengelig.

Selv om selskapet reagerte raskt og identifiserte problemet neste dag klokken 18:54, fortsatte den ondsinnede koden å fungere til 21:50 den 25.

Jaime Blasco, en sikkerhetsforsker, bemerker at ingen bestemt selskap var målet for dette angrepet. Han fant den samme ondsinnede koden i andre utvidelser, for eksempel VPN- og AI-verktøy, mens han utførte etterforskningen.

Etter hendelsen ga Cyberhaven ut en rekke sikkerhetsretningslinjer for organisasjoner som kan bli påvirket.

Viktige forholdsregler inkluderer å sjekke systemlogger nøye for uvanlig aktivitet og endre passordene til all legitimasjon med en gang hvis de ikke bruker den sofistikerte FIDO2-sikkerhetsstandarden for flerfaktorautentisering.

En oppdatert, sikker versjon av utvidelsen, betegnet 24.10.5, er allerede gjort tilgjengelig av selskapet.

Del artikkel
Lignende artikler
SEO Vibes Summit 2026 i Zakopane samler SEO, strategi og ekte erfaring
3 min. med lesning

SEO Vibes Summit 2026 i Zakopane samler SEO, strategi og ekte erfaring

I mai 2026 vender SEO Vibes Summit tilbake til Zakopane! I to dager samles SEO-utøvere for å dele hva som faktisk fungerer – reelle strategier, ærlige casestudier og åpne diskusjoner om SEO-utfordringer i 2026. Hvis du er ute etter praktiske innsikter kan du søke med en gang, dette er arrangementet å delta på.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Europeisk e-handel i 2026: Veksten flytter seg østover
4 min. med lesning

Europeisk e-handel i 2026: Veksten flytter seg østover

Europeisk e-handel går inn i 2026 i en helt annen form enn for bare noen år siden. Veksten er fortsatt der, men den er ikke lenger jevnt fordelt over regionen. Nye data fra Tradebyte viser at momentumet beveger seg bort fra Vest-Europa mot markedene i Sentral-, Øst- og Nord-Europa.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
EU reiser bekymring for TikToks avhengighetsskapende design
2 min. med lesning

EU reiser bekymring for TikToks avhengighetsskapende design

Europakommisjonen har kommet med foreløpige funn som sier at TikTok bryter Digital Services Act (DSA) på grunn av hvordan appen deres er utformet. Regulatorer peker på funksjoner som uendelig scrolling, autoplay, pushvarsler og personlige anbefalinger, og sier at de oppmuntrer til overdreven bruk og kan skade brukernes velvære.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU