وبحسب موقع Engadget ، أصدرت شركة الأمن السيبراني Cyberhaven مؤخرًا تحذيرًا بشأن هجوم إلكتروني خطير يستهدف ملحقات متصفح Chrome. وبناء على ذلك، استغل القراصنة حملة التصيد الاحتيالي للوصول إلى الحسابات الإدارية وإدراج أكواد خبيثة في عدد من الإضافات الشائعة، مهددين بسرقة معلومات المستخدمين.
تعرض العديد من ملحقات Chrome لهجوم من قبل المتسللين
الصورة: لقطة شاشة من ENGADGET
متصفح Chrome هو دائمًا "نقطة ساخنة" للمتسللين
تم اكتشاف الهجوم في 24 ديسمبر، مما أثر على العديد من الامتدادات، بما في ذلك Cyberhaven، وParrotTalks، وUvoice، وVPNCity. هدف القراصنة هو سرقة بيانات تسجيل الدخول للمستخدمين على وسائل التواصل الاجتماعي ومنصات الذكاء الاصطناعي.
بالنسبة لمستخدمي إعلانات Facebook، تم تصميم البرامج الضارة لسرقة رموز الوصول ومعرفات المستخدم وملفات تعريف الارتباط وغيرها من معلومات الحساب المهمة. الأمر الأكثر خطورة هو أن المتسللين يقومون أيضًا بإدخال مستمعي النقر لجمع المعلومات وتجاوز المصادقة الثنائية (2FA).
وبعد اكتشاف الحادث مباشرة، أرسلت شركة Cyberhaven إشعارات عبر البريد الإلكتروني إلى المستخدمين، تنصحهم فيها بتغيير كلمات المرور الخاصة بهم ومعلومات تسجيل الدخول الأخرى بسرعة. تم أيضًا إزالة الإصدار الخبيث من الامتداد خلال ساعة واستبداله بإصدار نظيف.
لقد دق هذا الحادث ناقوس الخطر مرة أخرى بشأن أمن المعلومات في الفضاء الإلكتروني. يجب على المستخدمين أن يكونوا يقظين وحذرين عند تثبيت الإضافات واستخدامها، وتحديث كلمات المرور بانتظام لحماية المعلومات الشخصية.
[إعلان 2]
المصدر: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm
تعليق (0)