Cyberhaven
Hakeri ubacili virus u proširenja za Chrome
Tvrtka za kibernetičku sigurnost podijelila je neke detalje o hakerskom incidentu ovog vikenda.
Cyberhaven, tvrtka za kibernetičku sigurnost, otkrila je hakerski napad koji je bio usmjeren na njezino proširenje (ekstenziju) za Chrome preglednik.
Tvrtka kaže da je ovaj napad bio dio šire kampanje usmjerene na programere proširenja za Chrome u nizu tvrtki.
Dana 24. prosinca, phishing napad je kompromitirao vjerodajnice zaposlenika Cyberhavena za Google Chrome web trgovinu. Napadač je upotrijebio te vjerodajnice za objavljivanje zlonamjerne verzije proširenja za Chrome (verzija 24.10.4), a sigurnosni tim tvrtke je vrlo brzo otkrio taj zlonamjerni paket i uklonio ga u roku od 60 minuta.
Istraga je potvrdila da niti jedan drugi Cyberhaven sustav, uključujući CI/CD procese i ključeve za potpisivanje koda, nije bio ugrožen, no upozoravaju da je za preglednike koji pokreću kompromitirano proširenje tijekom tog razdoblja, zlonamjerni kod mogao eksfiltrirati kolačiće i autentificirati sesije za određena ciljana web mjesta.
Početna otkrića pokazuju da je napadač ciljao prijave na određene društvene medije za oglašavanje i AI platforme.
Cyberhaven je o ovome obavijestio pogođene korisnike 26. prosinca, ali i sve ostale svoje korisnike na koje to nije utjecalo, dok je ugroženo proširenje juklonjeno iz Chrome web-trgovine.
Više detalja o ovom incidentu možete pročitati ovdje.
Učitavam komentare ...