2 min de lectura

Un importante ataque cibernético afecta a las extensiones del navegador Chrome

Los investigadores de seguridad han descubierto un ciberataque generalizado que tiene como objetivo las extensiones del navegador Chrome, según The Verge. Desde mediados de diciembre de 2024, los atacantes han podido instalar código malicioso y comprometer varias extensiones conocidas.

Este artículo se ha traducido mediante inteligencia artificial
Un importante ataque cibernético afecta a las extensiones del navegador Chrome
Fuente: Depositphotos

El objetivo principal del ataque era recopilar información privada de los usuarios, en particular las cookies del navegador y las sesiones de autenticación. Los expertos señalaron que los principales objetivos eran los servicios de IA y las plataformas de publicidad en redes sociales, con especial énfasis en las cuentas de Facebook Ads.

Irónicamente, Cyberhaven, una empresa que ofrece soluciones de ciberseguridad, fue una de las empresas afectadas. Se utilizó un correo electrónico de phishing para comprometer su extensión de prevención de pérdida de datos. A las 20:32 del 24 de diciembre, se puso a disposición la versión maliciosa de su extensión (24.10.4).

A pesar de que la empresa respondió rápidamente, identificando el problema al día siguiente a las 18:54, el código malicioso continuó funcionando hasta las 21:50 del 25 de diciembre.

Jaime Blasco, investigador de seguridad, señala que ninguna empresa en particular fue el objetivo de este ataque. Encontró el mismo código malicioso en otras extensiones, como VPN y herramientas de IA, mientras realizaba su investigación.

Tras el incidente, Cyberhaven publicó una serie de directrices de seguridad para las organizaciones que podrían verse afectadas.

Las precauciones importantes incluyen verificar cuidadosamente los registros del sistema para detectar actividades inusuales y cambiar las contraseñas de todas las credenciales de inmediato si no utilizan el sofisticado estándar de seguridad FIDO2 para la autenticación multifactor.

La compañía ya ha puesto a disposición una versión actualizada y segura de la extensión, denominada 24.10.5.

Compartir artículo
Artículos similares
¿Qué países europeos confían más en el comercio electrónico extranjero? Una mirada al comercio transfronterizo en Europa
3 min de lectura

¿Qué países europeos confían más en el comercio electrónico extranjero? Una mirada al comercio transfronterizo en Europa

Los hallazgos recientes de la Base de Datos de Comercio Europeo (ECDB, por sus siglas en inglés) revelan patrones regionales sorprendentes en la forma en que las diferentes naciones europeas se relacionan con los minoristas internacionales en línea y qué países europeos dependen más del comercio electrónico extranjero. Este análisis explora los diversos grados de […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Leer el artículo
AI Max de Google expande las campañas de búsqueda más allá de las palabras clave
3 min de lectura

AI Max de Google expande las campañas de búsqueda más allá de las palabras clave

Google presenta AI Max, un nuevo conjunto de funciones para las campañas de búsqueda que conecta la automatización creativa, una orientación más precisa y un mejor control. Aprovecha las últimas capacidades de inteligencia artificial. La función estará disponible a nivel mundial en versión beta a finales de mayo y tiene como objetivo ayudar a los […]

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Leer el artículo
Bridge Now

Últimas noticias AHORA MISMO

10+ no leído

10+