Lestensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

Almeno cinque estensioni di Chrome sono state compromesse in un attacco coordinato, in cui un autore della minaccia è riuscito a iniettare codice che ha rubato informazioni sensibili agli utenti.

Queste sono le informazioni fornite dagli esperti di sicurezza informatica di Cyberhaven. L'azienda statunitense specializzata in sicurezza dei dati ha avvisato i propri clienti di una violazione verificatasi il 24 dicembre, in seguito a una campagna di phishing di successo che aveva preso di mira l'account amministratore dell'azienda sul Google Chrome Store.

Tra i clienti di Cyberhaven figurano marchi noti come Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart e Kirkland & Ellis.

Gli hacker hanno preso il controllo degli account dei dipendenti e rilasciato una versione dannosa (24.10.4) dell'estensione Cyberhaven, che includeva un codice in grado di rubare sessioni autenticate e cookie sul dominio dell'aggressore (cyberhavenext[.]pro).

Il team di sicurezza interna di Cyberhaven ha rimosso il pacchetto malware entro un'ora dal rilevamento, ha affermato l'azienda in un'e-mail ai clienti.

L'estensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

La versione pulita dell'estensione è la v24.10.5, rilasciata il 26 dicembre. Oltre ad aggiornare all'ultima versione, si consiglia agli utenti dell'estensione Cyberhaven per Chrome di revocare le password non FIDOv2, modificare tutti i token API ed esaminare i log del browser per individuare eventuali attività dannose.

Molte estensioni di Chrome sono state hackerate

Dopo la rivelazione di Cyberhaven, il ricercatore di Nudge Security Jaime Blasco ha condotto un'indagine più approfondita, partendo dall'indirizzo IP dell'aggressore e dal nome di dominio registrato.

L'estensione di sicurezza di Chrome è stata hackerata per rubare i dati degli utenti

Secondo Blasco, il codice dannoso che ha consentito all'estensione di ricevere comandi dall'aggressore è stato iniettato contemporaneamente anche in altre estensioni di Chrome:

  • Internxt VPN: VPN gratuita, crittografata e illimitata per una navigazione web sicura. (10.000 utenti)
  • VPNCity: VPN incentrata sulla privacy con crittografia AES a 256 bit e copertura server globale. (50.000 utenti)
  • Uvoice – Servizio basato sui premi per guadagnare punti tramite sondaggi e fornire dati sull'utilizzo del PC. (40.000 utenti)
  • ParrotTalks – Motore di ricerca di informazioni specializzato nella scrittura fluida di testi e appunti. (40.000 utenti)
  • Blasco ha trovato diversi domini che puntano a diverse altre potenziali vittime, ma finora è stato confermato che solo le estensioni sopra menzionate contengono codice dannoso.

Si consiglia agli utenti di queste estensioni di rimuoverle immediatamente dai propri browser o di aggiornarle a una versione sicura rilasciata dopo il 26 dicembre, dopo essersi assicurati che l'editore sia a conoscenza del problema di sicurezza e lo abbia risolto.

In caso di dubbi, è consigliabile disinstallare l'estensione, reimpostare le password importanti degli account, cancellare i dati del browser e ripristinare le impostazioni predefinite del browser.

Sign up and earn $1000 a day ⋙

Leave a Comment

Stagione 7 della Corki DTCL: Costruisci oggetti, squadra standard dei Corki Gunner

Stagione 7 della Corki DTCL: Costruisci oggetti, squadra standard dei Corki Gunner

Corki DTCL stagione 7 ha bisogno di protezione o supporto per prendere il controllo se vuole essere libero di distruggere la squadra nemica. Allo stesso tempo, anche l'equipaggiamento di Corki deve essere standard per poter infliggere danni più efficaci.

Come scaricare Mini World Royale e istruzioni su come giocare

Come scaricare Mini World Royale e istruzioni su come giocare

Ecco il link per scaricare Mini World Royale e le istruzioni per giocare; avremo due versioni: Mini World Royale APK e Mini World Royale iOS.

Che cosa è 1314?

Che cosa è 1314?

1314 è un numero spesso utilizzato dai giovani come codice d'amore. Tuttavia, non tutti sanno cos'è il numero 1314 e cosa significa.

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Come proteggere la tua salute mentale e fisica quando ti trovi in ​​un ambiente tossico

Gestire situazioni tossiche può essere incredibilmente difficile. Ecco alcuni suggerimenti per aiutarti a gestire con tatto gli ambienti tossici e a mantenere la serenità.

Modi in cui la musica stimola il cervello

Modi in cui la musica stimola il cervello

La maggior parte delle persone sa che la musica non ha solo uno scopo di intrattenimento, ma ha anche molti altri benefici. Ecco alcuni modi in cui la musica stimola lo sviluppo del nostro cervello.

I nutrienti più comunemente carenti nella dieta

I nutrienti più comunemente carenti nella dieta

La dieta è molto importante per la nostra salute. Tuttavia, la maggior parte delle nostre diete è spesso carente di questi sei nutrienti importanti.

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Come utilizzare lapp CK Club di Circle K per ricevere offerte interessanti

Per ricevere più velocemente le informazioni promozionali da Circle K, dovresti installare l'app CK Club. L'applicazione salva i pagamenti effettuati durante lo shopping o presso Circle K, nonché il numero di francobolli raccolti.

Instagram consentirà reel lunghi fino a 3 minuti

Instagram consentirà reel lunghi fino a 3 minuti

Instagram ha appena annunciato che consentirà agli utenti di pubblicare video Reels lunghi fino a 3 minuti, il doppio del precedente limite di 90 secondi.

Come visualizzare le informazioni sulla CPU del Chromebook

Come visualizzare le informazioni sulla CPU del Chromebook

Questo articolo ti guiderà su come visualizzare le informazioni sulla CPU e controllarne la velocità direttamente sul tuo Chromebook.

8 cose fantastiche che puoi fare con un vecchio tablet Android

8 cose fantastiche che puoi fare con un vecchio tablet Android

Se non vuoi vendere o regalare il tuo vecchio tablet, puoi utilizzarlo in 5 modi: come cornice digitale di alta qualità, lettore musicale, lettore di e-book e riviste, assistente per le faccende domestiche e come schermo secondario.

Come ottenere unghie bellissime in modo rapido

Come ottenere unghie bellissime in modo rapido

Vuoi avere unghie belle, lucide e sane in tempi rapidi. Di seguito troverai dei semplici consigli utili per avere delle unghie bellissime.

I segreti dellispirazione per i colori che solo i designer conoscono

I segreti dellispirazione per i colori che solo i designer conoscono

In questo articolo elencheremo suggerimenti ispirati al colore, condivisi dai migliori designer della community Creative Market, per consentirti di ottenere ogni volta la combinazione di colori perfetta.

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

Tutto ciò che ti serve per sostituire il tuo laptop con un telefono

È davvero possibile sostituire il computer portatile con il telefono? Sì, ma per trasformare il tuo telefono in un laptop avrai bisogno degli accessori giusti.

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

ChatGPT sarà presto in grado di vedere tutto ciò che accade sul tuo schermo

Una cosa importante nel video completo dell'evento è che è stata fatta una demo della futura funzionalità dell'app ChatGPT, ma non sono stati condivisi dettagli concreti. È la capacità di ChatGPT di vedere tutto ciò che accade sullo schermo del dispositivo dell'utente.

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Lintelligenza artificiale sta imparando a ingannare gli umani nonostante sia stata addestrata ad essere onesta

Secondo un nuovo studio, molte delle migliori IA, nonostante siano state addestrate ad essere oneste, imparano a ingannare durante l'addestramento e inducono sistematicamente gli utenti a credere in false credenze.