2 min. de lecture

Une cyberattaque majeure touche les extensions de navigateur Chrome

Selon The Verge, des chercheurs en sécurité ont découvert une cyberattaque de grande ampleur qui cible les extensions de navigateur Chrome. Depuis la mi-décembre 2024, les attaquants ont réussi à installer un code malveillant et à compromettre plusieurs extensions bien connues.

Cet article a été traduit par intelligence artificielle
Une cyberattaque majeure touche les extensions de navigateur Chrome
Source : Depositphotos

La collecte d’informations privées sur les utilisateurs, en particulier les cookies du navigateur et les sessions d’authentification, était l’ objectif principal de l’attaque. Les experts ont noté que les principales cibles étaient les services d’intelligence artificielle et les plateformes de publicité sur les médias sociaux, en particulier les comptes Facebook Ads.Ironiquement, Cyberhaven, une société qui propose des solutions de cybersécurité, a été l’une des entreprises touchées. Un email de phishing a été utilisé pour compromettre leur extension de prévention des pertes de données. À 20 h 32 le 24 décembre, la version malveillante de leur extension (24.10.4) a été mise à disposition. Bien que l’entreprise ait réagi rapidement, en identifiant le problème le lendemain à 18 h 54, le code malveillant a continué à fonctionner jusqu’à 21 h 50 le 25 décembre.

Jaime Blasco, un chercheur en sécurité, note qu’aucune entreprise en particulier n’était la cible de cette attaque. Il a trouvé le même code malveillant dans d’autres extensions, telles que des outils VPN et d’intelligence artificielle, au cours de son enquête.

À la suite de l’incident, Cyberhaven a publié un certain nombre de consignes de sécurité à l’intention des organisations susceptibles d’être touchées. Parmi les précautions à prendre, citons la vérification minutieuse des journaux du système pour détecter toute activité inhabituelle et le changement immédiat des mots de passe de tous les identifiants s’ils n’utilisent pas la norme de sécurité sophistiquée FIDO2 pour l’authentification multifactorielle. Une version mise à jour et sécurisée de l’extension, désignée 24.10.5, a déjà été mise à disposition par l’entreprise.

Partager l’article
Articles similaires
YouTube, TikTok et Instagram représentent désormais 60 % de la découverte de produits
3 min. de lecture

YouTube, TikTok et Instagram représentent désormais 60 % de la découverte de produits

Alors que les entreprises investissent 90 % de leurs budgets SEO dans Google, leurs clients recherchent en fait ailleurs. Une analyse de 1,5 milliard de recherches par l’agence Rise at Seven montre que Google ne détient plus qu’une part de 34,5 % de l’activité de recherche totale. Le reste ? YouTube, TikTok et Instagram.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
L’Italie exhorte l’UE à taxer les colis de faible valeur deux ans plus tôt
2 min. de lecture

L’Italie exhorte l’UE à taxer les colis de faible valeur deux ans plus tôt

Le ministre italien de l’Economie, Giancarlo Giorgetti, demande à l’Union européenne d’avancer une taxe sur les colis de faible valeur de 2028 à 2026, a rapporté Reuters. Selon M. Giorgetti, l’UE a besoin de règles « fortes et rapides » contre les produits bon marché et non réglementés provenant de l’extérieur de l’UE.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
Black Friday 2024 : ce que les chiffres révèlent sur le commerce électronique en Grèce
4 min. de lecture

Black Friday 2024 : ce que les chiffres révèlent sur le commerce électronique en Grèce

Le Black Friday continue d’être l’une des références les plus importantes pour les secteurs de la vente au détail et du commerce électronique. En Grèce, il est passé du statut de nouveauté à celui d’événement commercial bien établi, façonnant les attentes des consommateurs et testant l’état de préparation opérationnelle des magasins en ligne chaque mois […]

Zina Sili Zina Sili
Principal International Success Manager, Skroutz