2 Lesezeit Minuten

Großer Cyber-Angriff trifft Chrome-Browser-Erweiterungen

Sicherheitsforscher haben eine weit verbreitete Cyberattacke entdeckt, die auf Chrome-Browser-Erweiterungen abzielt, wie The Verge berichtet. Seit Mitte Dezember 2024 ist es den Angreifern gelungen, Schadcode zu installieren und mehrere bekannte Erweiterungen zu kompromittieren.

Dieser Artikel wurde für Sie von artificial intelligence übersetzt
Großer Cyber-Angriff trifft Chrome-Browser-Erweiterungen
Quelle: Depositphotos

Das Hauptziel des Angriffs war das Sammeln privater Nutzerdaten, insbesondere Browser-Cookies und Authentifizierungssitzungen. Experten zufolge waren die Hauptziele KI-Dienste und Werbeplattformen für soziale Medien, insbesondere Facebook Ads-Konten.Ironischerweise war Cyberhaven, ein Unternehmen, das Cybersicherheitslösungen anbietet, eines der betroffenen Unternehmen. Eine Phishing-E-Mail wurde verwendet, um ihre Data Loss Prevention-Erweiterung zu kompromittieren . Am 24. Dezember um 20:32 Uhr wurde die bösartige Version der Erweiterung (24.10.4) zur Verfügung gestellt. Obwohl das Unternehmen schnell reagierte und das Problem am nächsten Tag um 18:54 Uhr erkannte, funktionierte der bösartige Code noch bis zum 25. Dezember um 21:50 Uhr.

Jaime Blasco, ein Sicherheitsforscher, stellt fest, dass kein bestimmtes Unternehmen das Ziel dieses Angriffs war. Bei seinen Untersuchungen fand er denselben Schadcode in anderen Erweiterungen wie VPN- und KI-Tools.

Nach dem Vorfall veröffentlichte Cyberhaven eine Reihe von Sicherheitsrichtlinien für Unternehmen, die betroffen sein könnten. Zu den wichtigen Vorsichtsmaßnahmen gehören die sorgfältige Überprüfung der Systemprotokolle auf ungewöhnliche Aktivitäten und die sofortige Änderung der Passwörter aller Anmeldeinformationen, wenn diese nicht den ausgefeilten FIDO2-Sicherheitsstandard für die Multi-Faktor-Authentifizierung verwenden. Eine aktualisierte, sichere Version der Erweiterung mit der Bezeichnung 24.10.5 wurde von dem Unternehmen bereits zur Verfügung gestellt.

Artikel teilen
Ähnliche Artikel
Frankreich findet illegale Produkte auf sechs großen Online-Plattformen
2 Lesezeit Minuten

Frankreich findet illegale Produkte auf sechs großen Online-Plattformen

Die französische Verbraucherschutzbehörde DGCCRF hat verbotene Produkte auf sechs großen E-Commerce-Plattformen aufgedeckt, berichtet Reuters. Neben Shein, das bereits unter die Lupe genommen wurde, deckte die Untersuchung schwerwiegende Probleme bei anderen Online-Einzelhandelsriesen auf – darunter Amazon.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
YouTube, TikTok und Instagram machen mittlerweile 60 % der Produktentdeckungen aus
3 Lesezeit Minuten

YouTube, TikTok und Instagram machen mittlerweile 60 % der Produktentdeckungen aus

Während Unternehmen 90 % des SEO-Budgets in Google investieren, suchen ihre Kunden tatsächlich woanders. Eine Analyse von 1,5 Milliarden Suchanfragen durch die Agentur Rise at Seven zeigt, dass Google nur noch einen Anteil von 34,5 % an der gesamten Suchaktivität hat. Der Rest? YouTube, TikTok und Instagram.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Italien fordert EU auf, Pakete mit geringem Wert zwei Jahre früher zu besteuern
2 Lesezeit Minuten

Italien fordert EU auf, Pakete mit geringem Wert zwei Jahre früher zu besteuern

Der italienische Wirtschaftsminister Giancarlo Giorgetti fordert die Europäische Union auf, eine Abgabe auf Pakete mit geringem Wert von 2028 auf 2026 vorzuziehen, berichtete Reuters. Laut Giorgetti braucht die EU «starke und schnelle» Regeln gegen billige und unregulierte Produkte von außerhalb der EU.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU