2 min. lezen

Grote cyberaanval treft Chrome-browserextensies

Beveiligingsonderzoekers hebben een wijdverbreide cyberaanval ontdekt die gericht is op Chrome-browserextensies, aldus The Verge. Sinds medio december 2024 zijn de aanvallers in staat geweest om kwaadaardige code te installeren en verschillende bekende extensies te compromitteren.

Dit artikel werd voor u vertaald door kunstmatige intelligentie
Grote cyberaanval treft Chrome-browserextensies
Bron: Depositphotos

Het verzamelen van privé-gebruikersinformatie, met name browsercookies en authenticatiesessies, was het belangrijkste doel van de aanval. Experts merkten op dat de primaire doelwitten AI-services en advertentieplatforms voor sociale media waren, met een speciale nadruk op Facebook Ads-accounts.

Ironisch genoeg was Cyberhaven, een bedrijf dat cyberbeveiligingsoplossingen biedt, een van de getroffen bedrijven. Een phishing-e-mail werd gebruikt om hun extensie voor preventie van gegevensverlies in gevaar te brengen. Op 24 december om 20:32 uur werd de kwaadaardige versie van hun extensie (24.10.4) beschikbaar gesteld.

Hoewel het bedrijf snel reageerde en het probleem de volgende dag om 18:54 uur identificeerde, bleef de kwaadaardige code functioneren tot 21:50 uur op 25 december.

Jaime Blasco, een beveiligingsonderzoeker, merkt op dat geen enkel specifiek bedrijf het doelwit was van deze aanval. Tijdens zijn onderzoek vond hij dezelfde kwaadaardige code in andere extensies, zoals VPN- en AI-tools.

Naar aanleiding van het incident heeft Cyberhaven een aantal beveiligingsrichtlijnen vrijgegeven voor organisaties die mogelijk getroffen kunnen worden.

Belangrijke voorzorgsmaatregelen zijn onder meer het zorgvuldig controleren van systeemlogboeken op ongebruikelijke activiteiten en het onmiddellijk wijzigen van de wachtwoorden van alle inloggegevens als ze niet de geavanceerde FIDO2-beveiligingsstandaard voor multi-factor authenticatie gebruiken.

Een bijgewerkte, veilige versie van de extensie, aangeduid als 24.10.5, is al beschikbaar gesteld door het bedrijf.

Artikel delen
Vergelijkbare artikelen
Praktische deelnemersgids voor Balkan Ecommerce Summit volgende week
3 min. lezen

Praktische deelnemersgids voor Balkan Ecommerce Summit volgende week

De langverwachte Balkan Ecommerce Summit 2025 is slechts enkele dagen verwijderd en zal Sofia op 29-30 april 2025 in Arena Sofia transformeren in het e-commercecentrum van de Balkanregio. Naarmate het evenement nadert, biedt deze Deelnemersgids voor Balkan Ecommerce Summit alles wat u moet weten om het meeste uit deze vooraanstaande digitale handelsbijeenkomst te halen.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Artikel lezen
Instagram lanceert bewerkingen: wat biedt deze nieuwe videobewerkingstool?
3 min. lezen

Instagram lanceert bewerkingen: wat biedt deze nieuwe videobewerkingstool?

Instagram heeft officieel Edits onthuld – zijn eigen videobewerkingstoepassing. Het zal vooral worden gewaardeerd door makers van inhoud en kleine merken die hun videoproductie willen opschalen. Dit is een directe reactie op de populaire CapCut-tool, die onder ByteDance valt. Hoe verschillen deze toepassingen en welk potentieel hebben ze voor e-commerce?

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Artikel lezen
Tv-evolutie: veranderende kijkgewoonten en merkimplicaties
4 min. lezen

Tv-evolutie: veranderende kijkgewoonten en merkimplicaties

Hoe kijken mensen tegenwoordig naar videocontent? Wat beschouwen zij als “televisie” en waar werkt reclame het beste? CTV (Connected TV) staat nog niet in het middelpunt van de belangstelling voor onze e-commerce, maar ontwikkelingen in het buitenland suggereren dat dit snel kan veranderen. Een nieuwe studie van RTL AdAlliance biedt duidelijke gegevens en trends die […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Artikel lezen
Bridge Now

Laatste nieuws NU

10+ ongelezen

10+