Главное Авторские колонки Вакансии Образование
173 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Компания Cyberhaven пострадала от взлома: утечка данных через расширение для Chrome

Компания Cyberhaven, специализирующаяся на предотвращении утечек данных, сообщила о кибератаке, в ходе которой злоумышленники внедрили вредоносное обновление в расширение для браузера Chrome.
Мнение автора может не совпадать с мнением редакции

Атака произошла 25 декабря 2024 года, когда хакеры получили доступ к учетной записи компании и опубликовали обновление версии 24.10.4, содержащее код, перенаправляющий аутентифицированные сессии и файлы cookie на домен злоумышленников.

В результате инцидента пользователи, установившие скомпрометированное расширение, подверглись риску утечки конфиденциальной информации, включая данные авторизованных сессий и файлы cookie. Компания Cyberhaven оперативно отреагировала, удалив вредоносное обновление из Chrome Web Store в течение часа после обнаружения инцидента. Однако устройства, использующие зараженную версию расширения, оставались уязвимыми на протяжении около 30 часов.

В письме, направленном клиентам, компания подтвердила факт взлома и заявила, что сотрудничает с федеральными правоохранительными органами для расследования инцидента. В качестве мер безопасности Cyberhaven рекомендовала обновить расширение до версии 24.10.5, сменить все пароли (кроме FIDOv2), выполнить ротацию всех API-токенов и проверить логи браузера на наличие подозрительной активности.

Кроме того, представитель компании Nudge Security сообщил, что в ходе расследования были выявлены и другие расширения для Chrome, которые также стали жертвами аналогичных атак. Среди пострадавших упоминаются расширения, связанные с технологиями искусственного интеллекта и виртуальными частными сетями.

Cyberhaven продолжает предоставлять решения по защите конфиденциальной информации и предотвращению утечек данных в организациях.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.