Следите за последними материалами, объяснениями и связанными технологическими историями.
Злоумышленники воспользовались контролем над доменами .gh, .sl и .as, чтобы изменить записи DNS и пройти автоматические проверки, после чего получили несанкционированные TLS-сертификаты для доменов Google и других мировых брендов. Chrome заблокировал сертификаты, выявленные Google, однако компания предупредила, что вмешательство на уровне браузера не защищает всех пользователей и не гарантирует обнаружение всех сертификатов.
Исследователь безопасности Gal Weizman раскрыл метод доказательства концепции под названием BragJack, который использует вредоносное расширение браузера для захвата помощников искусственного интеллекта в пяти браузерах и сервисах, что может позволить читать файлы и данные браузинга, а также выполнять действия от имени пользователя. Исследование принесло более 20 000 долларов вознаграждений за обнаруженные уязвимости и привело к выпуску идентификаторов CVE.
Активная с середины 2025 года банковская кампания использует инструмент KREMLIN для установки вредоносных расширений в Chrome и Edge без согласия пользователя с целью кражи паролей, токенов, сеансов и конфиденциальных данных. Elastic Security Labs обнаружила около 1 515 заражённых систем, большинство из которых находилось в Бразилии, и смогла остановить текущую кампанию, воспользовавшись механизмом проверки, защищённым от анализа.
Google начала выпускать Chrome по двухнедельному циклу вместо четырехнедельного, одновременно представив Chrome 153 для настольных компьютеров, iOS и Android. Компания связывает этот шаг с необходимостью сократить интервал между обнаружением уязвимостей и доставкой исправлений пользователям на фоне ускорения угроз и развития инструментов искусственного интеллекта.
Socket раскрыла кампанию, в рамках которой 19 расширений для браузеров Google Chrome и Microsoft Edge распространяли вредоносный программный фреймворк, способный похищать криптовалюту, данные аккаунтов и историю просмотров, а также внедрять мошеннические страницы типа ClickFix. Результаты расследования указывают на то, что активность могла начаться в начале 2024 года, а некоторые расширения превратились во вредоносные инструменты после того, как злоумышленники получили контроль над ними и начали автоматически обновлять их.