Přejít k navigační liště

Zdroják » Zprávičky » Zoom Stealer: škodlivé rozšíření prohlížeče krade firemní data ze schůzek

Zoom Stealer: škodlivé rozšíření prohlížeče krade firemní data ze schůzek

Zprávičky Různé

Bezpečnostní výzkumníci KOI objevili novou rozsáhlou kampaň škodlivých browser rozšíření, které cíleně sbírají citlivé informace o online schůzkách (např. Zoom, Teams, Google Meet) a budují databázi firemních meetingů a „meeting intelligence“.

Co se děje?

Kyberzločinci pod označením Zoom Stealer skrývají škodlivý kód v běžně vypadajících rozšířeních pro Chrome, Firefox i Edge. Tyto doplňky se chovají normálně a často slibují užitečné funkce (např. nahrávání zvuku nebo stahování videí), ale zároveň aktivně sbírají data o schůzkách – včetně URL odkazů, ID, hesel, názvů meetingů i jmen účastníků.

Rozsah kampaně

Celkem jde o 18 rozšíření, která byla stažena více než 2,2 milionu krát. Tyto kampaně jsou spojovány s jedním hrozebným aktérem s názvem DarkSpectre, který je pravděpodobně napojen na infrastruktu­ru v Číně a útočí už léta i v jiných škodlivých kampaních.

Co zloději dělají s daty?

Shromážděná data jsou odesílána zpět útočníkům v reálném čase, což může být:

  • zdroj pro sociální inženýrství
  • základ pro cílené firemní útoky
  • nebo dokonce prodej přístupů či informací konkurenci

Co si pohlídat

Uživatelé by měli zkontrolovat nainstalovaná rozšíření a odstranit ta, která nepotřebují nebo která požadují široká oprávnění. Dávat si pozor na doplňky, které mají přístup k webům pro videokonference, je nyní obzvlášť důležité.

Pro více informací: https://www.koi.ai/blog/darkspectre-unmasking-the-threat-actor-behind-7-8-million-infected-browsers

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

EmDash: Duchovní nástupce WordPressu, který řeší bezpečnost pluginů

Cloudflare přichází s ambiciózním projektem EmDash, který chce přepsat pravidla správy webového obsahu a nahradit dlouholetou dominanci WordPressu. Nový open source CMS, vytvořený za pouhé dva měsíce s pomocí AI, sází na moderní architekturu, důraz na bezpečnost i monetizaci a řeší klíčové problémy, které WordPress provázejí už desítky let.

Project Glasswing: Anthropic mění pravidla kybernetické bezpečnosti

AI
Komentáře: 0
Nový AI model Claude Mythos Preview dokáže autonomně nacházet bezpečnostní díry v každém hlavním operačním systému i prohlížeči – včetně zranitelností starých desítky let, které přežily miliony automatizovaných testů. Anthropic se rozhodl tuto schopnost nasadit jako nástroj obrany a svolal koalici dvanácti technologických gigantů – od Amazonu přes Microsoft až po JPMorganChase. Se závazkem 100 milionů dolarů a přístupem pro více než 40 organizací spravujících kritickou infrastrukturu je Project Glasswing závodem s časem: zajistit, aby obránci byli s těmito schopnostmi dřív než útočníci.

Git Worktree + Claude Code: paralelní vývoj a AI agenti ve více větvích najednou

Git worktree posouvá práci s větvemi na úplně jinou úroveň – místo neustálého přepínání a stashování nabízí paralelní pracovní prostředí nad jedním repozitářem. V kombinaci s nástroji jako Claude Code navíc otevírá dveře k běhu více AI agentů současně, každý izolovaně ve své větvi, bez kolizí a zbytečné režie.