15:00 / 11 июля 2026
Эксперт предупредил об атаке на браузер Firefox - IT Speaker, новости информационных технологий
Злоумышленники добавили вредоносные пакеты в браузер Firefox, благодаря чему смогли подменить популярные библиотеки, предназначенные для браузерных расширений, рассказали IT Speaker в «Газинформсервисе». Целью хакеров стали разработчики расширений.
По словам специалистов компании, вредоносную активность обнаружили исследователи Phylum. Поддельные NPM-пакеты с вредоносным JavaScript-кодом имитировали легитимные зависимости, чтобы скрытно заразить расширения браузера и использовать их в качестве бэкдоров.
«Когда атака происходит через цепочку поставки, жертвой становится не конечный пользователь, а разработчик, от имени которого вредонос попадает в тысячи браузеров. В данном случае – через поддельные пакеты NPM, которые внедрялись в Firefox-расширения и открывали доступ к сессиям, токенам и пользовательским данным», – рассказал инженер-аналитик «Газинформсервиса» Михаил Спицын.
Эксперт добавил, что подобные атаки чрезвычайно опасны, поскольку могут оставаться в системе незамеченными долгое время.
Отметим, что в последнее время выросло число инцидентов, связанных с атаками на крупные компании. Ранее IT Speaker сообщал, что хакерам удалось добраться до серверов сервиса SharePoint от Microsoft, в результате чего под угрозой взлома оказались около ста организаций, в первую очередь из США и Европы.
Поделиться новостью
15:00 / 11 июля 2026
13:00 / 11 июля 2026
18:00 / 10 июля 2026
17:30 / 10 июля 2026
Киберпреступления
Цифровые валюты
14:00 / 10 июля 2026
В РФ выросло число звонков и СМС
10:30 / 10 июля 2026
Законодательство
Киберпреступления
18:00 / 09 июля 2026
Выявлена фишинговая атака с использованием бренда GIS DAYS
17:30 / 09 июля 2026