Під час нещодавньої атаки хакери додали шкідливий код у кілька розширень Chrome
Cyberhaven повідомив своїх клієнтів 26 грудня в електронному листі і порадив їм відкликати та змінити свої паролі та інші облікові дані. Початкове розслідування інциденту, проведене компанією, показало, що зловмисне розширення було націлено на користувачів Facebook Ads з метою викрадення таких даних, як атрибути доступу, ідентифікатори користувачів та інша інформація облікового запису, а також файли cookie. Код також додав обробник клацань миші. «Після успішного надсилання на контролюючий сервер ідентифікатор користувача Facebook та інших даних, що зберігаються в сховищі браузера», — йдеться в аналізі Cyberhaven. «Цей ідентифікатор користувача потім використовувався в подіях клацання миші, щоб допомогти зловмисникам із 2FA на їхньому боці».
У Cyberhaven заявили, що вперше виявили злом 25 грудня та змогли видалити шкідливу версію розширення протягом години. Відтоді було випущено виправлену версію.