Extensia de securitate Chrome piratată pentru a fura datele utilizatorilor

Cel puțin cinci extensii Chrome au fost compromise într-un atac coordonat, în care un actor de amenințare a injectat cu succes cod care a furat informații sensibile de la utilizatori.

Acestea sunt informațiile oferite de experții în securitate cibernetică de la Cyberhaven. Compania de securitate a datelor din SUA și-a avertizat clienții cu privire la o încălcare care a avut loc pe 24 decembrie, în urma unei campanii de phishing de succes care vizează contul de administrator al companiei pe Google Chrome Store.

Printre clienții Cyberhaven sunt proeminente mărci populare precum Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart și Kirkland & Ellis.

Hackerii au preluat conturile angajaților și au lansat o versiune rău intenționată (24.10.4) a extensiei Cyberhaven, care includea cod care putea fura sesiuni autentificate și cookie-uri în domeniul atacatorului (cyberhavenext[.]pro).

Echipa de securitate internă a Cyberhaven a eliminat pachetul de malware într-o oră de la detectare, a spus compania într-un e-mail către clienți.

Extensia de securitate Chrome piratată pentru a fura datele utilizatorilor

Versiunea curată a extensiei este v24.10.5, care a fost lansată pe 26 decembrie. Pe lângă actualizarea la cea mai recentă versiune, utilizatorii extensiei Cyberhaven Chrome sunt sfătuiți să revoce parolele non-FIDOv2, să schimbe toate indicativele API și să examineze jurnalele browserului pentru a evalua activitatea rău intenționată.

Multe extensii Chrome au fost piratate

În urma dezvăluirii Cyberhaven, cercetătorul Nudge Security, Jaime Blasco, a efectuat o investigație mai profundă, redirecționând de la adresa IP și numele de domeniu înregistrat al atacatorului.

Extensia de securitate Chrome piratată pentru a fura datele utilizatorilor

Potrivit lui Blasco, codul rău intenționat care a permis extensiei să primească comenzi de la atacator a fost injectat și în alte extensii Chrome în același timp:

  • Internxt VPN – VPN gratuit, criptat, nelimitat pentru navigare web sigură. (10.000 de utilizatori)
  • VPNCity – VPN axat pe confidențialitate cu criptare AES pe 256 de biți și acoperire globală a serverului. (50.000 de utilizatori)
  • Uvoice – Serviciu bazat pe recompense pentru câștigarea de puncte prin sondaje și furnizarea de date de utilizare a computerului. (40.000 de utilizatori)
  • ParrotTalks – Motor de căutare de informații specializat în text fără întreruperi și luare de note. (40.000 de utilizatori)
  • Blasco a găsit mai multe domenii care indică mai multe alte victime potențiale, dar până acum s-a confirmat că numai extensiile de mai sus conțin cod rău intenționat.

Utilizatorii acestor extensii sunt sfătuiți să le elimine imediat din browsere sau să facă upgrade la o versiune securizată lansată după 26 decembrie, după ce se asigură că editorul este la curent cu problema de securitate și a remediat-o.

Dacă nu sunteți sigur, cel mai bine este să dezinstalați extensia, să resetați parolele importante ale contului, să ștergeți datele browserului și să resetați setările browserului la valorile implicite din fabrică.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cum să redobândești accesul la hard disk, remediază eroarea de imposibilitate de deschidere a hard disk-ului

Cum să redobândești accesul la hard disk, remediază eroarea de imposibilitate de deschidere a hard disk-ului

În acest articol, vă vom ghida cum să recâștigați accesul la hard disk atunci când acesta se defectează. Haideți să urmăm pasul!

Cum se utilizează Conștientizarea conversațiilor și Ascultarea live pe AirPods

Cum se utilizează Conștientizarea conversațiilor și Ascultarea live pe AirPods

La prima vedere, AirPods arată exact ca orice alte căști wireless. Dar totul s-a schimbat odată cu descoperirea câtorva caracteristici mai puțin cunoscute.

Totul despre iOS 26

Totul despre iOS 26

Apple a lansat iOS 26 – o actualizare majoră cu un design complet nou, din sticlă mată, experiențe mai inteligente și îmbunătățiri ale aplicațiilor familiare.

Cele mai bune laptopuri pentru studenți în 2025

Cele mai bune laptopuri pentru studenți în 2025

Studenții au nevoie de un anumit tip de laptop pentru studiile lor. Acesta nu ar trebui să fie doar suficient de puternic pentru a performa bine la specializarea aleasă, ci și suficient de compact și ușor pentru a fi transportat toată ziua.

Cum se adaugă o imprimantă în Windows 10

Cum se adaugă o imprimantă în Windows 10

Adăugarea unei imprimante la Windows 10 este simplă, deși procesul pentru dispozitivele cu fir va fi diferit față de cel pentru dispozitivele fără fir.

Cum să verificați memoria RAM și erorile RAM de pe computer cu cea mai mare precizie

Cum să verificați memoria RAM și erorile RAM de pe computer cu cea mai mare precizie

După cum știți, memoria RAM este o componentă hardware foarte importantă a unui computer, acționând ca memorie pentru procesarea datelor și fiind factorul care determină viteza unui laptop sau PC. În articolul de mai jos, WebTech360 vă va prezenta câteva modalități de a verifica erorile de RAM folosind software pe Windows.

Diferența dintre televizorul obișnuit și Smart TV

Diferența dintre televizorul obișnuit și Smart TV

Televizoarele inteligente au luat cu adevărat lumea cu asalt. Cu atât de multe funcții grozave și conectivitate la internet, tehnologia a schimbat modul în care ne uităm la televizor.

De ce congelatorul nu are lumină, dar frigiderul are?

De ce congelatorul nu are lumină, dar frigiderul are?

Frigiderele sunt aparate cunoscute în gospodării. Frigiderele au de obicei 2 compartimente, compartimentul cool este spatios si are o lumina care se aprinde automat de fiecare data cand utilizatorul il deschide, in timp ce compartimentul congelator este ingust si nu are lumina.

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

Rețelele Wi-Fi sunt afectate de mulți factori, dincolo de routere, lățime de bandă și interferențe, dar există câteva modalități inteligente de a vă îmbunătăți rețeaua.

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Dacă doriți să reveniți la iOS 16 stabil pe telefonul dvs., iată ghidul de bază pentru dezinstalarea iOS 17 și downgrade de la iOS 17 la 16.

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Iaurtul este un aliment minunat. Este bine să mănânci iaurt în fiecare zi? Când mănânci iaurt în fiecare zi, cum se va schimba corpul tău? Să aflăm împreună!

Ce tip de orez este cel mai bun pentru sănătate?

Ce tip de orez este cel mai bun pentru sănătate?

Acest articol discută cele mai hrănitoare tipuri de orez și cum să maximizați beneficiile pentru sănătate ale orezului pe care îl alegeți.

Cum să te trezești la timp dimineața

Cum să te trezești la timp dimineața

Stabilirea unui program de somn și a rutinei de culcare, schimbarea ceasului cu alarmă și ajustarea dietei sunt câteva dintre măsurile care vă pot ajuta să dormiți mai bine și să vă treziți la timp dimineața.

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Inchiriez va rog! Landlord Sim este un joc mobil de simulare pe iOS și Android. Veți juca ca proprietarul unui complex de apartamente și veți începe să închiriați un apartament cu scopul de a îmbunătăți interiorul apartamentelor și de a le pregăti pentru chiriași.

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Obțineți codul de joc Roblox Bathroom Tower Defense și răscumpărați pentru recompense interesante. Ele vă vor ajuta să faceți upgrade sau să deblocați turnuri cu daune mai mari.