2 min. de lecture

Une cyberattaque majeure touche les extensions de navigateur Chrome

Selon The Verge, des chercheurs en sécurité ont découvert une cyberattaque de grande ampleur qui cible les extensions de navigateur Chrome. Depuis la mi-décembre 2024, les attaquants ont réussi à installer un code malveillant et à compromettre plusieurs extensions bien connues.

Cet article a été traduit par intelligence artificielle
Une cyberattaque majeure touche les extensions de navigateur Chrome
Source : Depositphotos

La collecte d’informations privées sur les utilisateurs, en particulier les cookies du navigateur et les sessions d’authentification, était l’ objectif principal de l’attaque. Les experts ont noté que les principales cibles étaient les services d’intelligence artificielle et les plateformes de publicité sur les médias sociaux, en particulier les comptes Facebook Ads.Ironiquement, Cyberhaven, une société qui propose des solutions de cybersécurité, a été l’une des entreprises touchées. Un email de phishing a été utilisé pour compromettre leur extension de prévention des pertes de données. À 20 h 32 le 24 décembre, la version malveillante de leur extension (24.10.4) a été mise à disposition. Bien que l’entreprise ait réagi rapidement, en identifiant le problème le lendemain à 18 h 54, le code malveillant a continué à fonctionner jusqu’à 21 h 50 le 25 décembre.

Jaime Blasco, un chercheur en sécurité, note qu’aucune entreprise en particulier n’était la cible de cette attaque. Il a trouvé le même code malveillant dans d’autres extensions, telles que des outils VPN et d’intelligence artificielle, au cours de son enquête.

À la suite de l’incident, Cyberhaven a publié un certain nombre de consignes de sécurité à l’intention des organisations susceptibles d’être touchées. Parmi les précautions à prendre, citons la vérification minutieuse des journaux du système pour détecter toute activité inhabituelle et le changement immédiat des mots de passe de tous les identifiants s’ils n’utilisent pas la norme de sécurité sophistiquée FIDO2 pour l’authentification multifactorielle. Une version mise à jour et sécurisée de l’extension, désignée 24.10.5, a déjà été mise à disposition par l’entreprise.

Partager l’article
Articles similaires
AI Max de Google étend les campagnes de recherche au-delà des mots-clés
4 min. de lecture

AI Max de Google étend les campagnes de recherche au-delà des mots-clés

Google présente AI Max, un nouvel ensemble de fonctionnalités pour les campagnes de recherche qui permet une automatisation créative, un ciblage plus précis et un meilleur contrôle. Elle exploite les dernières capacités de l’intelligence artificielle. Cette fonctionnalité sera disponible dans le monde entier en version bêta d’ici la fin du mois de mai et vise […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lire l’article
Pinterest montre à quoi devrait ressembler la recherche visuelle à l’ère de l’IA
3 min. de lecture

Pinterest montre à quoi devrait ressembler la recherche visuelle à l’ère de l’IA

Pinterest transforme une fois de plus la manière dont les gens découvrent les produits. L’année dernière, la société a introduit l’affichage de produits sur des arrière-plans personnalisés, et aujourd’hui, elle a exploité des outils d’IA générative. Qu’il s’agisse d’un vêtement spécifique, d’une combinaison de couleurs ou d’un style entier, les utilisateurs peuvent trouver plus facilement […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lire l’article
La ligne de temps de Google Maps devient locale : Ce que les spécialistes du commerce électronique doivent savoir
4 min. de lecture

La ligne de temps de Google Maps devient locale : Ce que les spécialistes du commerce électronique doivent savoir

Le mois de mai est arrivé, apportant des changements significatifs à la fonctionnalité Google Maps Timeline que les entreprises de commerce électronique devraient surveiller de près. À partir du 18 mai 2025, Google Maps Timeline modifiera radicalement la manière dont l’historique des emplacements est stocké et géré. Si ces mises à jour visent principalement à […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Lire l’article
Bridge Now

Dernières nouvelles dès MAINTENANT

10+ non lu

10+