2 min. lezen

Grote cyberaanval treft Chrome-browserextensies

Beveiligingsonderzoekers hebben een wijdverbreide cyberaanval ontdekt die gericht is op Chrome-browserextensies, aldus The Verge. Sinds medio december 2024 zijn de aanvallers in staat geweest om kwaadaardige code te installeren en verschillende bekende extensies te compromitteren.

Dit artikel werd voor u vertaald door kunstmatige intelligentie
Grote cyberaanval treft Chrome-browserextensies
Bron: Depositphotos

Het verzamelen van privé-gebruikersinformatie, met name browsercookies en authenticatiesessies, was het belangrijkste doel van de aanval. Experts merkten op dat de primaire doelwitten AI-services en advertentieplatforms voor sociale media waren, met een speciale nadruk op Facebook Ads-accounts.

Ironisch genoeg was Cyberhaven, een bedrijf dat cyberbeveiligingsoplossingen biedt, een van de getroffen bedrijven. Een phishing-e-mail werd gebruikt om hun extensie voor preventie van gegevensverlies in gevaar te brengen. Op 24 december om 20:32 uur werd de kwaadaardige versie van hun extensie (24.10.4) beschikbaar gesteld.

Hoewel het bedrijf snel reageerde en het probleem de volgende dag om 18:54 uur identificeerde, bleef de kwaadaardige code functioneren tot 21:50 uur op 25 december.

Jaime Blasco, een beveiligingsonderzoeker, merkt op dat geen enkel specifiek bedrijf het doelwit was van deze aanval. Tijdens zijn onderzoek vond hij dezelfde kwaadaardige code in andere extensies, zoals VPN- en AI-tools.

Naar aanleiding van het incident heeft Cyberhaven een aantal beveiligingsrichtlijnen vrijgegeven voor organisaties die mogelijk getroffen kunnen worden.

Belangrijke voorzorgsmaatregelen zijn onder meer het zorgvuldig controleren van systeemlogboeken op ongebruikelijke activiteiten en het onmiddellijk wijzigen van de wachtwoorden van alle inloggegevens als ze niet de geavanceerde FIDO2-beveiligingsstandaard voor multi-factor authenticatie gebruiken.

Een bijgewerkte, veilige versie van de extensie, aangeduid als 24.10.5, is al beschikbaar gesteld door het bedrijf.

Artikel delen
Vergelijkbare artikelen
OpenAI beweegt zich af van directe aankopen in ChatGPT
3 min. lezen

OpenAI beweegt zich af van directe aankopen in ChatGPT

Het portaal The Information meldde dat OpenAI zijn plannen voor aankopen die direct binnen ChatGPT worden gedaan, terugschroeft. In plaats daarvan wordt verwacht dat meer transacties worden doorgestuurd naar partnerapplicaties. Dit betekent niet dat we een dikke lijn moeten trekken onder agentische handel. Het herinnert er eerder aan dat adviseren over aankopen iets anders is […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Waarom influencers met miljoenen weergaven niet altijd de verkoop stimuleren
4 min. lezen

Waarom influencers met miljoenen weergaven niet altijd de verkoop stimuleren

Influencermarketing wordt al lange tijd beoordeeld op het aantal volgers en het aantal weergaven. Maar nieuwe gegevens suggereren dat die meetwaarden vaak een belangrijker signaal verbergen: hoe doelgroepen zich daadwerkelijk gedragen. Een recente analyse toont aan dat makers met kleinere maar meer op elkaar afgesloten doelgroepen sterkere koopintentie kunnen genereren dan influencers met een veel […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Google Ads beëindigt uploads van klantmatch API april 2026
2 min. lezen

Google Ads beëindigt uploads van klantmatch API april 2026

Google verandert hoe bedrijven klantgegevens uploaden voor advertenties. Vanaf 1 april 2026 werken de uploads van Customer Match via de Google Ads API niet meer, wat betekent dat ontwikkelaars in plaats daarvan naar de Data Manager API moeten overstappen. Volgens een rapport van SwipeInsight treft de wijziging vooral projecten die de afgelopen 180 dagen geen […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU