• В Китае зажгли «искусственное солнце» на рекордные 17 мин 46 с — оно было в 6,6 раз горячее настоящего Солнца

    20 января 2025 года китайский экспериментальный термоядерный реактор EAST установил новый рекорд по удержанию электронной плазмы. Реакция поддерживалась 1066 секунд, что без малого в три раза дольше предыдущего рекорда. Почти всё это время температура плазмы была в районе 100 млн °C, что в шесть раз больше, чем в ядре нашей звезды. Недавн...
    Читать дальше
  • Enron представила домашний микроядерный реактор (3 фото)

    Компания Enron представила концепт микроядерного реактора Egg, предназначенного для питания домовладений. Согласно описанию, прибор, работающий на топливе из гидрида циркония и урана, обещает обеспечить до 10 лет стабильного энергоснабжения.
    Читать дальше
  • В Балтийском море оборвали ещё один интернет-кабель — Латвия и Швеция начали расследование

    Латвия и Швеция возбудили уголовное дело по факту повреждения в воскресенье утром подводного оптоволоконного кабеля компании «Латвийский государственный центр радио- и телевещания», проложенного между двумя странами. Это уже третий подобный инцидент в Балтийском море за последние три месяца, сообщает Bloomberg. По имеющимся данным, повреж...
    Читать дальше
  • «Хаббл» создал самое детальное изображение галактики Андромеда — на 2500-Мп снимок ушло 10 лет

    Завершено создание самого детального панорамного изображения галактики Андромеда, на что ушло десять лет наблюдений по двум программным обзорам. Составной снимок разрешением 2,5 млрд пикселей — это своего рода взгляд со стороны на нашу галактику Млечный Путь. Нам изнутри невозможно оценить все галактические особенности нашего звёздного до...
    Читать дальше
  • Марсоход Curiosity обнаружил, где на Красной планете плескались волны (3 фото)

    Ровер NASA Curiosity был отправлен на Красную планету 14 лет назад для изучения геологии Марса. Его главной задачей стал поиск признаков открытых незамерзающих водоёмов на древнем Марсе. В этом он опирается на хорошо изученную земную геологию, а также на моделирование. Всё в комплексе позволяет делать удивительные открытия, совершая образ...
    Читать дальше

Хакеры взломали ряд расширений для Chrome для кражи паролей и личных данных пользователей

28 декабря 2024 | Просмотров: 2 141 498 | Новости IT

С середины декабря злоумышленники провели серию хакерских атак, в результате чего им удалось взломать расширения для браузера Chrome нескольких компаний.

Одной из жертв хакеров стала калифорнийская Cyberhaven, специализирующаяся на защите данных. В компании подтвердили факт взлома, а также сообщили о проведении расследования этого инцидента. «Cyberhaven может подтвердить, что в канун Рождества произошла вредоносная кибератака, затронувшая наше расширение для Chrome <…> Мы активно сотрудничаем с федеральными правоохранительными органами», — говорится в заявлении Cyberhaven.

В электронном письме компании, разосланном клиентам и опубликованном исследователем безопасности Мэттом Йохансеном (Matt Johansen), говорится, что хакеры взломали учетную запись компании, чтобы опубликовать вредоносное обновление для расширения Chrome рано утром 25 декабря. В письме говорилось, что для клиентов, использующих взломанное расширение, «существует возможность утечки конфиденциальной информации, включая аутентифицированные сессии и файлы cookie, на домен злоумышленника».

В компании также предположили, что атака на их расширение стала частью «более широкой кампании, направленной на разработчиков расширений для Chrome». Масштаб негативного воздействия от кибератаки ещё не был определён. Расширения для браузеров добавляют новые функции и позволяют пользователям автоматизировать выполнение разных задач. В случае Cyberhaven расширение помогает компании контролировать и защищать данные клиентов, проходящие через веб-приложения.

Представитель техасской компании Nudge Security, работающей в сфере информационной безопасности, сообщил, что удалось выявить ещё несколько расширений для Chrome, которые были взломаны аналогичным образом. По крайней мере одно из них хакеры взломали в середине декабря. Среди других пострадавших упоминаются расширения, связанные с функциями на основе искусственного интеллекта и виртуальными частными сетями.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.