2 min. de lecture

Une cyberattaque majeure touche les extensions de navigateur Chrome

Selon The Verge, des chercheurs en sécurité ont découvert une cyberattaque de grande ampleur qui cible les extensions de navigateur Chrome. Depuis la mi-décembre 2024, les attaquants ont réussi à installer un code malveillant et à compromettre plusieurs extensions bien connues.

Cet article a été traduit par intelligence artificielle
Une cyberattaque majeure touche les extensions de navigateur Chrome
Source : Depositphotos

La collecte d’informations privées sur les utilisateurs, en particulier les cookies du navigateur et les sessions d’authentification, était l’ objectif principal de l’attaque. Les experts ont noté que les principales cibles étaient les services d’intelligence artificielle et les plateformes de publicité sur les médias sociaux, en particulier les comptes Facebook Ads.Ironiquement, Cyberhaven, une société qui propose des solutions de cybersécurité, a été l’une des entreprises touchées. Un email de phishing a été utilisé pour compromettre leur extension de prévention des pertes de données. À 20 h 32 le 24 décembre, la version malveillante de leur extension (24.10.4) a été mise à disposition. Bien que l’entreprise ait réagi rapidement, en identifiant le problème le lendemain à 18 h 54, le code malveillant a continué à fonctionner jusqu’à 21 h 50 le 25 décembre.

Jaime Blasco, un chercheur en sécurité, note qu’aucune entreprise en particulier n’était la cible de cette attaque. Il a trouvé le même code malveillant dans d’autres extensions, telles que des outils VPN et d’intelligence artificielle, au cours de son enquête.

À la suite de l’incident, Cyberhaven a publié un certain nombre de consignes de sécurité à l’intention des organisations susceptibles d’être touchées. Parmi les précautions à prendre, citons la vérification minutieuse des journaux du système pour détecter toute activité inhabituelle et le changement immédiat des mots de passe de tous les identifiants s’ils n’utilisent pas la norme de sécurité sophistiquée FIDO2 pour l’authentification multifactorielle. Une version mise à jour et sécurisée de l’extension, désignée 24.10.5, a déjà été mise à disposition par l’entreprise.

Partager l’article
Articles similaires
Quelles sont les prochaines étapes pour le commerce électronique des Balkans en 2026 ? Analyses de Nikola Ilchev
9 min. de lecture

Quelles sont les prochaines étapes pour le commerce électronique des Balkans en 2026 ? Analyses de Nikola Ilchev

L’année dernière, Nikola Ilchev nous a partagé sa vision à long terme pour construire le Balkan Ecommerce Summit comme une plateforme reliant la communauté du e-commerce à travers la région. Un an plus tard, le sommet continue d’évoluer – répondant à de nouveaux défis, aux évolutions technologiques et aux priorités changeantes des entreprises en ligne. […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Meta T4 2025 montre une croissance du chiffre d’affaires de 24 % grâce à la publicité
4 min. de lecture

Meta T4 2025 montre une croissance du chiffre d’affaires de 24 % grâce à la publicité

Sur la base d’une annonce de l’entreprise, Meta Platforms a clôturé 2025 avec un dernier trimestre solide. L’entreprise a déclaré un chiffre d’affaires de 59,9 milliards de dollars pour le quatrième trimestre, en hausse de 24 % sur un an, et 201,0 milliards de dollars sur l’ensemble de l’année, soit une augmentation de 22 %. […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
L’IA augmente la productivité de 11,5 %, mais coûte des emplois
3 min. de lecture

L’IA augmente la productivité de 11,5 %, mais coûte des emplois

Les entreprises britanniques utilisant l’IA rapportent une augmentation de la productivité de 11,5 %, mais aussi une baisse nette nette de 8 % des emplois au cours de l’année écoulée – le résultat le plus faible parmi les grandes économies suivies dans de nouvelles recherches. Les résultats proviennent d’une étude de Morgan Stanley partagée avec […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU