2 min de lectura

Un importante ataque cibernético afecta a las extensiones del navegador Chrome

Los investigadores de seguridad han descubierto un ciberataque generalizado que tiene como objetivo las extensiones del navegador Chrome, según The Verge. Desde mediados de diciembre de 2024, los atacantes han podido instalar código malicioso y comprometer varias extensiones conocidas.

Este artículo se ha traducido mediante inteligencia artificial
Un importante ataque cibernético afecta a las extensiones del navegador Chrome
Fuente: Depositphotos

El objetivo principal del ataque era recopilar información privada de los usuarios, en particular las cookies del navegador y las sesiones de autenticación. Los expertos señalaron que los principales objetivos eran los servicios de IA y las plataformas de publicidad en redes sociales, con especial énfasis en las cuentas de Facebook Ads.

Irónicamente, Cyberhaven, una empresa que ofrece soluciones de ciberseguridad, fue una de las empresas afectadas. Se utilizó un correo electrónico de phishing para comprometer su extensión de prevención de pérdida de datos. A las 20:32 del 24 de diciembre, se puso a disposición la versión maliciosa de su extensión (24.10.4).

A pesar de que la empresa respondió rápidamente, identificando el problema al día siguiente a las 18:54, el código malicioso continuó funcionando hasta las 21:50 del 25 de diciembre.

Jaime Blasco, investigador de seguridad, señala que ninguna empresa en particular fue el objetivo de este ataque. Encontró el mismo código malicioso en otras extensiones, como VPN y herramientas de IA, mientras realizaba su investigación.

Tras el incidente, Cyberhaven publicó una serie de directrices de seguridad para las organizaciones que podrían verse afectadas.

Las precauciones importantes incluyen verificar cuidadosamente los registros del sistema para detectar actividades inusuales y cambiar las contraseñas de todas las credenciales de inmediato si no utilizan el sofisticado estándar de seguridad FIDO2 para la autenticación multifactor.

La compañía ya ha puesto a disposición una versión actualizada y segura de la extensión, denominada 24.10.5.

Compartir artículo
Artículos similares
La herramienta de IA de Meta crea decenas de anuncios en minutos
2 min de lectura

La herramienta de IA de Meta crea decenas de anuncios en minutos

Meta anunció una herramienta de IA generativa que produce múltiples variaciones de anuncios casi al instante. Según ChannelX, Advantage+ Creative puede reescribir textos publicitarios e intercambiar imágenes para personalizar campañas según diferentes demografías, algo que ofrece a los profesionales del marketing la oportunidad de probar a una velocidad y escala que antes no era posible.

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU
El mercado europeo de compras de 2 billones de euros podría crear 1,8 millones de empleos para las pymes digitales
5 min de lectura

El mercado europeo de compras de 2 billones de euros podría crear 1,8 millones de empleos para las pymes digitales

La contratación pública en Europa está valorada en 2 billones de euros al año. Pero para las pequeñas empresas digitales que intentan conseguir contratos gubernamentales, el sistema crea serios obstáculos. Un nuevo estudio muestra lo que está en juego: un mejor acceso podría significar 1,8 millones de nuevos empleos y 117.000 millones de euros añadidos […]

Katarína Šimčíková Katarína Šimčíková
Partnership Manager & E-commerce Content Writer, Ecommerce Bridge EU