2 min de lectura

Un importante ataque cibernético afecta a las extensiones del navegador Chrome

Los investigadores de seguridad han descubierto un ciberataque generalizado que tiene como objetivo las extensiones del navegador Chrome, según The Verge. Desde mediados de diciembre de 2024, los atacantes han podido instalar código malicioso y comprometer varias extensiones conocidas.

Este artículo se ha traducido mediante inteligencia artificial
Un importante ataque cibernético afecta a las extensiones del navegador Chrome
Fuente: Depositphotos

El objetivo principal del ataque era recopilar información privada de los usuarios, en particular las cookies del navegador y las sesiones de autenticación. Los expertos señalaron que los principales objetivos eran los servicios de IA y las plataformas de publicidad en redes sociales, con especial énfasis en las cuentas de Facebook Ads.

Irónicamente, Cyberhaven, una empresa que ofrece soluciones de ciberseguridad, fue una de las empresas afectadas. Se utilizó un correo electrónico de phishing para comprometer su extensión de prevención de pérdida de datos. A las 20:32 del 24 de diciembre, se puso a disposición la versión maliciosa de su extensión (24.10.4).

A pesar de que la empresa respondió rápidamente, identificando el problema al día siguiente a las 18:54, el código malicioso continuó funcionando hasta las 21:50 del 25 de diciembre.

Jaime Blasco, investigador de seguridad, señala que ninguna empresa en particular fue el objetivo de este ataque. Encontró el mismo código malicioso en otras extensiones, como VPN y herramientas de IA, mientras realizaba su investigación.

Tras el incidente, Cyberhaven publicó una serie de directrices de seguridad para las organizaciones que podrían verse afectadas.

Las precauciones importantes incluyen verificar cuidadosamente los registros del sistema para detectar actividades inusuales y cambiar las contraseñas de todas las credenciales de inmediato si no utilizan el sofisticado estándar de seguridad FIDO2 para la autenticación multifactor.

La compañía ya ha puesto a disposición una versión actualizada y segura de la extensión, denominada 24.10.5.

Compartir artículo
Artículos similares
BrightonSEO Primavera 2026 regresa mientras la búsqueda entra en la era de la IA
4 min de lectura

BrightonSEO Primavera 2026 regresa mientras la búsqueda entra en la era de la IA

Cada primavera, la ciudad costera británica de Brighton se convierte en un punto de encuentro para la comunidad global de búsqueda. En 2026, la edición de primavera de BrightonSEO regresa del 30 de abril al 1 de mayo, con un día completo de sesiones de formación el 29 de abril, todas celebradas en el Brighton […]

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
El crecimiento internacional supera al comercio electrónico nacional
2 min de lectura

El crecimiento internacional supera al comercio electrónico nacional

Para muchos actores del comercio electrónico, el crecimiento en casa empieza a ralentizarse. El verdadero impulso está cambiando en el extranjero, donde las plataformas aún pueden escalar rápidamente accediendo a mercados menos saturados. Según los datos del BCE, la expansión internacional se está convirtiendo en el principal motor de crecimiento.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
China actualiza las normas de comercio electrónico tras la visita de la delegación de la UE
3 min de lectura

China actualiza las normas de comercio electrónico tras la visita de la delegación de la UE

Los legisladores europeos presionan a China por productos inseguros y acceso justo al mercado, mientras Pekín introduce nuevas normas para el comercio electrónico. Según Reuters, esta es la primera visita de este tipo en ocho años y se produce en medio de un fuerte aumento de envíos baratos a la UE.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU