Selon Engadget , la société de cybersécurité Cyberhaven a récemment émis un avertissement concernant une cyberattaque grave ciblant les extensions du navigateur Chrome. En conséquence, les pirates ont profité de la campagne de phishing pour accéder aux comptes administratifs et insérer du code malveillant dans un certain nombre d'extensions populaires, menaçant de voler les informations des utilisateurs.
De nombreuses extensions Chrome attaquées par des pirates informatiques
PHOTO : CAPTURE D'ÉCRAN ENGADGET
Le navigateur Chrome est toujours un « point chaud » pour les pirates informatiques
L'attaque a été découverte le 24 décembre, affectant plusieurs extensions, notamment Cyberhaven, ParrotTalks, Uvoice et VPNCity. L’objectif des pirates est de voler les identifiants de connexion des utilisateurs sur les réseaux sociaux et les plateformes d’intelligence artificielle.
Pour les utilisateurs de Facebook Ads, le logiciel malveillant a été conçu pour voler des jetons d'accès, des identifiants d'utilisateur, des cookies et d'autres informations de compte importantes. Encore plus dangereux, les pirates informatiques insèrent également des écouteurs de clics pour collecter des informations et contourner l'authentification à deux facteurs (2FA).
Immédiatement après avoir découvert l'incident, Cyberhaven a envoyé des notifications par courrier électronique aux utilisateurs, leur conseillant de modifier rapidement leurs mots de passe et autres informations de connexion. La version malveillante de l'extension a également été supprimée en une heure et remplacée par une version propre.
Cet incident a une fois de plus sonné l’alarme concernant la sécurité de l’information dans le cyberespace. Les utilisateurs doivent être vigilants et prudents lors de l’installation et de l’utilisation des extensions, et mettre à jour régulièrement leurs mots de passe pour protéger leurs informations personnelles.
Source : https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm
Comment (0)