Lestensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

Almeno cinque estensioni di Chrome sono state compromesse in un attacco coordinato, in cui un autore della minaccia è riuscito a iniettare codice che ha rubato informazioni sensibili agli utenti.

Queste sono le informazioni fornite dagli esperti di sicurezza informatica di Cyberhaven. L'azienda statunitense specializzata in sicurezza dei dati ha avvisato i propri clienti di una violazione verificatasi il 24 dicembre, in seguito a una campagna di phishing di successo che aveva preso di mira l'account amministratore dell'azienda sul Google Chrome Store.

Tra i clienti di Cyberhaven figurano marchi noti come Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart e Kirkland & Ellis.

Gli hacker hanno preso il controllo degli account dei dipendenti e rilasciato una versione dannosa (24.10.4) dell'estensione Cyberhaven, che includeva un codice in grado di rubare sessioni autenticate e cookie sul dominio dell'aggressore (cyberhavenext[.]pro).

Il team di sicurezza interna di Cyberhaven ha rimosso il pacchetto malware entro un'ora dal rilevamento, ha affermato l'azienda in un'e-mail ai clienti.

L'estensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

La versione pulita dell'estensione è la v24.10.5, rilasciata il 26 dicembre. Oltre ad aggiornare all'ultima versione, si consiglia agli utenti dell'estensione Cyberhaven per Chrome di revocare le password non FIDOv2, modificare tutti i token API ed esaminare i log del browser per individuare eventuali attività dannose.

Molte estensioni di Chrome sono state hackerate

Dopo la rivelazione di Cyberhaven, il ricercatore di Nudge Security Jaime Blasco ha condotto un'indagine più approfondita, partendo dall'indirizzo IP dell'aggressore e dal nome di dominio registrato.

L'estensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

Secondo Blasco, il codice dannoso che ha consentito all'estensione di ricevere comandi dall'aggressore è stato iniettato contemporaneamente anche in altre estensioni di Chrome:

  • Internxt VPN: VPN gratuita, crittografata e illimitata per una navigazione web sicura. (10.000 utenti)
  • VPNCity: VPN incentrata sulla privacy con crittografia AES a 256 bit e copertura server globale. (50.000 utenti)
  • Uvoice – Servizio basato sui premi per guadagnare punti tramite sondaggi e fornire dati sull'utilizzo del PC. (40.000 utenti)
  • ParrotTalks – Motore di ricerca di informazioni specializzato nella scrittura fluida di testi e appunti. (40.000 utenti)
  • Blasco ha trovato diversi domini che puntano a diverse altre potenziali vittime, ma finora è stato confermato che solo le estensioni sopra menzionate contengono codice dannoso.

Si consiglia agli utenti di queste estensioni di rimuoverle immediatamente dai propri browser o di aggiornarle a una versione sicura rilasciata dopo il 26 dicembre, dopo essersi assicurati che l'editore sia a conoscenza del problema di sicurezza e lo abbia risolto.

In caso di dubbi, è consigliabile disinstallare l'estensione, reimpostare le password importanti degli account, cancellare i dati del browser e ripristinare le impostazioni predefinite del browser.

Sign up and earn $1000 a day ⋙

Leave a Comment

5 gadget che trasformano una TV normale in una smart

5 gadget che trasformano una TV normale in una smart

Anche una TV normale può imparare nuovi trucchi con qualche gadget e diventare migliore di una costosa smart TV nel giro di pochi minuti.

Come utilizzare il telecomando del condizionatore daria Panasonic

Come utilizzare il telecomando del condizionatore daria Panasonic

Utilizzare correttamente il telecomando del condizionatore Panasonic ci aiuterà a sfruttare al meglio le funzionalità del condizionatore.

Gemini lancia Talk Live per foto, file e YouTube

Gemini lancia Talk Live per foto, file e YouTube

Gemini Live ha aggiunto la funzionalità "Parla in diretta di" che verrà ora distribuita su larga scala sui dispositivi Android. In precedenza, Gemini Live accettava solo input vocali, ma "Talk Live about" ha ampliato i caricamenti di contenuti

Microsoft Copilot aggiornato con Deep Research

Microsoft Copilot aggiornato con Deep Research

Microsoft sta finalmente integrando la funzionalità Deep Research nella sua intelligenza artificiale Copilot. Consente agli utenti di condurre ricerche approfondite, articolate in più fasi, su qualsiasi argomento.

Come trasformare una foto in uno schizzo a matita in Photoshop

Come trasformare una foto in uno schizzo a matita in Photoshop

Questo tutorial ti mostrerà come trasformare facilmente una foto in uno schizzo a matita utilizzando Adobe Photoshop.

Funzioni volatili in Golang

Funzioni volatili in Golang

Le funzioni variadiche in Go consentono di passare un numero variabile di argomenti a una funzione. Ecco tutto ciò che devi sapere sulle funzioni volatili in Golang.

Come scrivere lettere colorate in Lien Quan Mobile

Come scrivere lettere colorate in Lien Quan Mobile

Per scrivere testo colorato in Lien Quan Mobile, segui le istruzioni in questo articolo. I caratteri colorati di LQ Mobile saranno più evidenti.

7 processi del Task Manager che non dovrebbero mai terminare

7 processi del Task Manager che non dovrebbero mai terminare

La sezione Processi di sistema di Windows, situata in fondo all'elenco in Gestione Attività di Windows 10, contiene diversi processi importanti, essenziali per il corretto funzionamento del computer.

Apple consente agli utenti di rimanere su iOS 15.7 prima di aggiornare a iOS 16

Apple consente agli utenti di rimanere su iOS 15.7 prima di aggiornare a iOS 16

Apple consente agli utenti di continuare a utilizzare iOS 15 continuando a ricevere gli aggiornamenti di sicurezza prima di effettuare l'aggiornamento a iOS 16.

I risultati della valutazione delle prestazioni delle CPU Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H sono disponibili su Geekbench

I risultati della valutazione delle prestazioni delle CPU Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H sono disponibili su Geekbench

Tre SKU della futura gamma di processori mobili Arrow Lake-H di Intel sono stati testati su Geekbench, rivelando prestazioni e specifiche single-core e multi-core davvero impressionanti.

Chi avrebbe mai pensato che il processo di produzione dei nostri comuni elastici fosse così complicato ed elaborato?

Chi avrebbe mai pensato che il processo di produzione dei nostri comuni elastici fosse così complicato ed elaborato?

Gli elastici sembrano semplici, ma il procedimento per realizzarli è più complicato di quanto si possa pensare. Di seguito è riportato l'intero processo per realizzare gli elastici.

9 fatti interessanti su Mercurio

9 fatti interessanti su Mercurio

Mercurio è il pianeta più piccolo del sistema solare ed è anche il pianeta più vicino al Sole. Mercurio orbita attorno al Sole a una velocità incredibilmente elevata, con una media di circa 106.000 miglia orarie. Questi sono solo alcuni dei tanti fatti interessanti su questo pianeta.

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

L'articolo seguente ti aiuterà a comprendere le dimensioni delle attuali linee TV di Sony, Samsung e LG, così potrai prendere la giusta decisione d'acquisto.

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

Creare un rapporto sano con la tecnologia può sembrare scoraggiante, ma spesso piccoli cambiamenti fanno una grande differenza.

8 cose che non sapevi di poter fare nellapp Galleria di Samsung

8 cose che non sapevi di poter fare nellapp Galleria di Samsung

L'app Galleria di Samsung è più potente di quanto si possa pensare, ma questo non è immediatamente evidente.