...
TechNaujienos.lt
No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės
No Result
View All Result
TechNaujienos.lt
No Result
View All Result

Pradžia » Naujienos » ataka » Atsargiai: milijonai „Chrome“ naršyklės naudotojų pavojuje – kas nutiko?

Atsargiai: milijonai „Chrome“ naršyklės naudotojų pavojuje – kas nutiko?

Parengė Rokas B.
2025-01-23
tema: Kibernetinis saugumas
Atsargiai milijonai Chrome narsykles naudotoju pavojuje kas nutiko

Kibernetinio saugumo organizacija „Sekoia“ įspėja „Chrome“ naudotojus apie tiekimo grandinės ataką, nukreiptą prieš naršyklės plėtinių kūrėjus. Nuo jos galimai jau nukentėjo šimtai tūkstančių asmenų.

Panašios atakos vyko prieš dvejus metus

Dešimtys „Chrome“ plėtinių kūrėjų tapo taikinių plataus masto sukčiavimo kampanijos, kurios metu buvo siekiama pavogti API raktus, sesijos slapukus ir kitus autentifikavimo žetonus iš svetainių, tokių kaip „ChatGPT“ ir „Facebook for Business“.

Kibernetinio saugumo įmonė „Sekoia“ išanalizavo šios kampanijos infrastruktūrą ir atsekė jos ryšį su panašiomis atakomis, vykusiomis dar 2023 m. 

Naujausias kampanijos aktyvumas užfiksuotas 2024 m. gruodžio 30 d.

Viena iš nukentėjusiųjų buvo Kalifornijos įmonė „Cyberhaven“, kuri kuria debesų kompiuterijos pagrindu veikiančią duomenų apsaugos priemonę. 

Atakos metu, 2024 m. gruodžio 26 d., per šventinį laikotarpį įmonė nepastebėjo kompromitacijos, apie kurią vėliau buvo plačiai pranešta.

Incidentas – platesnės kampanijos dalis

„Booz Allen Hamilton“ patvirtino, kad incidentas „Cyberhaven“ buvo platesnės kampanijos dalis. 

Ataskaitoje pateikiamas ilgas galimai paveiktų plėtinių sąrašas, o paveiktų naudotojų skaičius gali siekti milijonus. „Sekoia“ pateikė trumpesnį, bet iš dalies sutampantį sąrašą.

Kai kurie galimai paveikti plėtiniai jau pašalinti iš „Chrome“, kiti buvo atnaujinti po „Cyberhaven“ incidento, tačiau viešai pripažinti pažeidimą ryžosi vos keli.

Plėtinio „Reader Mode“ kūrėjas Ryzalas Yusoffas pranešė apie 2024 m. gruodžio 5 d. įvykdytą kibernetinę ataką, per kurią į „Chrome“ parduotuvę buvo įkeltos kenkėjiškos versijos. 

Ataka aptikta gruodžio 20 d., kai „Google“ išleido įspėjimus. Kenkėjiškos versijos galėjo rinkti naudotojų duomenis arba vykdyti kitus žalingus veiksmus.

„Nudge Security“ technikos direktorius Jaime Blasco taip pat įvardijo galimai pažeistus plėtinius, kurie daugiausia sutapo su „Booz“ ataskaitos sąrašu.

Kaip užpuolikai taikėsi į „Chrome“ kūrėjus?

Pasak Yusoffo ir „Sekoia“, užpuolikai taikėsi į „Chrome“ kūrėjus, siųsdami apgaulingus el. laiškus, imituojančius oficialią kūrėjų palaikymo tarnybą. 

Laiškuose buvo įspėjama apie tariamus plėtinių taisyklių pažeidimus ir nukreipiama į teisėtą „Google“ puslapį, kuriame kūrėjai, neįtardami pavojaus, patvirtindavo prieigą prie kenkėjiškos „OAuth“ programos. 

Užpuolikai šią prieigą naudojo kompromituotoms plėtinių versijoms įkelti. 

Tyrėjų teigimu, el. paštai galėjo būti surinkti iš viešos „Chrome“ parduotuvės informacijos, o pastarosios atakos buvo tęsinys nuo 2023 m. vykdytų kampanijų, kuriose buvo naudojamos tos pačios technologijos ir registratoriai.

Žymos: atakaChrome

Toliau skaitykite

Google Chrome narsykle reiksmingai pasikeis suzinokite ko laukti

„Google Chrome“ naršyklė reikšmingai pasikeis: sužinokite, ko laukti

2024-10-30
Google paskelbe apie svarbius naudojimosi Chrome narsykle pokycius

„Google“ paskelbė apie svarbius naudojimosi „Chrome“ naršykle pokyčius

2024-07-24
Kaip lengvai pagreitinti puslapių įkėlimą „Chrome“ naršyklėje

Kaip lengvai pagreitinti puslapių įkėlimą „Chrome“ naršyklėje?

2024-02-07

Naujausios

Megstate kvepalus Jie gali naikinti apsaugini jusu kuno skyda teigia mokslininkai

Naudojate kvepalus? Jie gali naikinti apsauginį jūsų kūno „skydą“, teigia mokslininkai

Parengė Rokas B.
2025-06-13
0

Toyota naujame amplua Savo vandenilio degimo technologija pritaike suomiskoms pirtims

„Toyota“ naujame amplua: Savo vandenilio degimo technologiją pritaikė suomiškoms pirtims

Parengė Agnė Vaišnoraitė
2025-06-13
0

HP ir Google meta issuki vaizdo pokalbiams stai kaip atrodys 3D susitikimai

„HP“ ir „Google“ meta iššūkį vaizdo pokalbiams: štai kaip atrodys 3D susitikimai

Parengė Agnė Vaišnoraitė
2025-06-13
0

Oficialu Tesla atskleide kaip atrodys ateities taksi Cybercab

Oficialu: „Tesla“ atskleidė, kaip atrodys ateities taksi – „Cybercab“

Parengė Agnė Vaišnoraitė
2025-06-13
0

Rusija nuteise A Navalno bendrazygi 18 metu laisves atemimo bausme

Rusija nuteisė Lietuvoje reziduojantį A. Navalno bendražygį 18 metų laisvės atėmimo bausme

Parengė Rokas B.
2025-06-12
1

JAV stiprins oro gynyba D Trumpas pasirase isaka del virsgarsiniu dronu gamybos

JAV stiprins oro gynybą: D. Trumpas pasirašė įsaką dėl viršgarsinių dronų gamybos

Parengė Rokas B.
2025-06-12
0

Xiaomi elektromobilis debiutavo Nurburgring trasoje pranoko Porsche rekorda

„Xiaomi“ elektromobilis debiutavo „Nürburgring“ trasoje: pranoko „Porsche“ rekordą

Parengė Agnė Vaišnoraitė
2025-06-12
0

Mokslininkai ispeja ilgos darbo valandos gali pakenkti smegenims

Mokslininkai įspėja: ilgos darbo valandos gali žaloti smegenis

Parengė Rokas B.
2025-06-12
0

Mokslininkai rado atsakyma senejimo zenklu laikoma zilu plauku spalva gali buti atkurta

Mokslininkai rado atsakymą: senėjimo ženklu laikoma žilų plaukų spalva gali būti atkurta

Parengė Agnė Vaišnoraitė
2025-06-12
0

Oficialu Samsung pristato atsinaujinusia Galaxy Z serijos era

Oficialu: „Samsung“ pristato atsinaujinusią „Galaxy Z“ serijos erą

Parengė Agnė Vaišnoraitė
2025-06-12
0

Rodyti daugiau
Facebook Youtube

Technologijų inovacijos ir tendencijos vienoje vietoje. Susisiekite: redakcija@technaujienos.lt.

Ad Image
  • Apie mus, reklama ir kontaktai
  • Privatumo politika
  • Žurnalistikos gairės
  • Naudojimosi sąlygos

ℹ️ Draudžiama kopijuoti ir platinti Technaujienos.lt turinį bei nuotraukas be išankstinio raštiško sutikimo.

Kategorijos

  • Auto / Moto
  • Dirbtinis intelektas
  • Energetika
  • Gynyba ir saugumas
  • Išmanieji įrenginiai
  • Kibernetinis saugumas
  • Kosmosas
  • Kriptovaliutos
  • Mokslas ir IT
  • Vaizdo žaidimai
  • Verslas ir technologijos
  • #13527 (be pavadinimo)

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.

No Result
View All Result
  • Mokslas/IT
  • Verslas
  • Dirbtinis intelektas
  • Energetika
  • Gynyba
  • Kosmosas
  • Išmanieji
  • Auto/Moto
  • Daugiau naujienų
    • Kibernetinis saugumas
    • Kriptovaliutos
    • Vaizdo žaidimai
    • Rekomenduojami straipsniai
    • Kiti straipsniai
  • Info
    • Apie mus, reklama ir kontaktai
    • Privatumo politika
    • Portalo naudojimosi sąlygos
    • Etikos kodeksas
    • Komentavimo taisyklės

© 2023-2025 Technologijų naujienos - Technaujienos.lt - Visos teisės saugomos.