PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
      • Mac
      • Mobile
      • PC
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Apps et Logiciels / Cyberhaven : cette extension de sécurité pour Chrome est victime d’une … faille de sécurité

Cyberhaven : cette extension de sécurité pour Chrome est victime d’une … faille de sécurité

Par David Laurent le 30 décembre 2024

Cyberhaven propose divers produits qui, selon elle, protègent contre certaines cyberattaques. Et pourtant, l’extension Google Chrome de l’entreprise vient d’être victime d’une cyberattaque, qui a permis aux hackers de subtiliser certaines données sensibles.

Si Apple assure qu’Android compte 47 fois plus de malwares qu’iOS, on pourrait penser qu’il s’agit là d’un simple tacle de la part d’une entreprise concurrente. Mais il est vrai que certains produits Google sont victimes de failles de sécurité. Sur Google Chrome, par exemple, on a pu voir des hackers nord-coréens profiter d’un bug afin de voler de la crypto-monnaie. Mais il est cette fois question d’une extension Chrome destinée à protéger les données de ses clients.

Cyberhaven
Crédit photo : Cyberhaven

Cyberhaven propose ainsi une extension Google Chrome qui permet à ses clients de surveiller les activités potentiellement malveillantes sur les sites web. L’entreprise affirme compter environ 400 000 entreprises clientes, dont plusieurs géants de la technologie, tels que Motorola, Reddit ou encore Snowflake.

Chrome : une attaque à grande échelle

Mais, selon le chercheur en sécurité Matt Johansen, des pirates ont compromis un compte de la société pour publier une mise à jour malveillante de son extension Chrome. Celle-ci aurait ainsi permis aux hackers d’avoir accès à des données sensibles. « Il est possible que des informations sensibles, y compris des sessions authentifiées et des cookies, soient exfiltrées vers le domaine de l’attaquant », affirme le responsable.

À lire > Android : un malware a réussi à passer outre le Google Play Protect

Quoi qu’il en soit, il semblerait que cette attaque ne visait pas spécifiquement Cyberhaven. En effet, celle-ci ferait partie d’une vague de cyberattaques bien plus vaste, touchant plusieurs extensions disposant chacune de dizaines de milliers d’utilisateurs. C’est en tout cas ce que suggère Jaime Blasco, cofondateur et directeur technique de Nudge Security.

Le spécialiste précise ainsi : « Il semble que Cyberhaven n’ait pas été ciblé, mais qu’il ait plutôt ciblé de manière opportuniste les développeurs d’extensions. Je pense qu’ils se sont attaqués aux extensions qu’ils pouvaient en se basant sur les informations d’identification des développeurs qu’ils avaient. »

Cette hypothèse a d’ailleurs été confirmée par Cyberhaven, qui écrit : « Les rapports publics suggèrent que cette attaque faisait partie d’une campagne plus large visant à cibler les développeurs d’extensions Chrome dans un large éventail d’entreprises. »

Source : techcrunch

Article précédent

TikTok : Donald Trump veut suspendre l’interdiction du réseau social aux États-Unis

décembre 30, 2024

TikTok
Article suivant

Google : l’année 2025 sera celle de l’IA Gemini, selon le PDG de l’entreprise

décembre 31, 2024

Gemini
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • OpenAI : GPT-5 serait bien plus dangereux que GPT-4o, selon cette nouvelle étude
    OpenAI : GPT-5 serait bien plus dangereux que GPT-4o, selon cette nouvelle étude
    GPT-5 est sans conteste l’une des IA grand public les plus performantes sur le marché. Et pourtant, celle-ci serait nettement moins sûre que son prédécesseur, GPT-4o. En août dernier, OpenAI…

    Il y a 1 jour et 21 heures

    Apps et Logiciels, Sécurité

  • Un avocat utilise l’IA dans le cadre d’un procès, c’est un échec
    Un avocat utilise l’IA dans le cadre d’un procès, c’est un échec
    Voilà une affaire qui pourrait presque prêter à sourire. Un avocat a non seulement utilisé l’intelligence artificielle pour défendre son client, mais, une fois démasqué, il aurait de nouveau eu…

    Il y a 2 jours et 21 heures

    Apps et Logiciels, Web

  • ChatGPT : OpenAI va bientôt vous permettre d’avoir des conversations “érotiques” avec son chatbot
    ChatGPT : OpenAI va bientôt vous permettre d’avoir des conversations “érotiques” avec son chatbot
    Si OpenAI met en place de plus en plus de garde-fous pour son chatbot, les règles de ChatGPT pourraient bientôt s’assouplir. Le patron de l’entreprise, Sam Altman, a ainsi déclaré…

    Il y a 3 jours et 22 heures

    Apps et Logiciels, Web

  • Sora 2 : le générateur de vidéos d’OpenAI ressuscite des morts, les familles des défunts s’insurgent
    Sora 2 : le générateur de vidéos d’OpenAI ressuscite des morts, les familles des défunts s’insurgent
    Le tout dernier générateur de vidéos d’IA d’OpenAI, Sora 2, est au cœur d’une nouvelle polémique. De nombreuses familles de célébrités reprochent à celui-ci de permettre à des utilisateurs de…

    Il y a 5 jours et 22 heures

    Apps et Logiciels, Web

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan