על פי Engadget , חברת אבטחת הסייבר Cyberhaven פרסמה לאחרונה אזהרה מפני מתקפת סייבר חמורה שכוונה לתוספי דפדפן Chrome. האקרים ניצלו קמפיין פישינג כדי לקבל גישה לחשבון מנהל מערכת ולהחדיר קוד זדוני למספר תוספים פופולריים, תוך איומים לגנוב מידע על משתמשים.
תוספים רבים של כרום נפרצו.
תמונה: צילום מסך מ-ENGADGET
דפדפן כרום תמיד היה "נקודה חמה" עבור האקרים.
ההתקפה, שהתגלתה ב-24 בדצמבר, השפיעה על מספר רב של תוספים, כולל Cyberhaven, ParrotTalks, Uvoice ו-VPNCity. מטרת ההאקרים הייתה לגנוב את פרטי הכניסה של משתמשים ברשתות חברתיות ובפלטפורמות בינה מלאכותית.
עבור משתמשי מודעות פייסבוק, הנוזקה נועדה לגנוב אסימוני גישה, מזהי משתמש, קובצי Cookie ומידע קריטי אחר על החשבון. באופן מסוכן אף יותר, האקרים מכניסים פקודות גישה (click-listeners) כדי לאסוף מידע ולעקוף אימות דו-שלבי (2FA).
מיד לאחר גילוי התקרית, Cyberhaven שלחה התראות דוא"ל למשתמשים, בהן נרמזו להם לשנות במהירות את הסיסמאות שלהם ופרטי התחברות אחרים. הגרסה הזדונית של התוסף הוסרה גם היא תוך שעה והוחלפה בגרסה נקייה.
תקרית זו מעוררת שוב את האזעקה בנוגע לאבטחת מידע במרחב הקיברנטי. על המשתמשים להיות ערניים וזהירים יותר בעת התקנת ושימוש בתוספים, ועליהם לעדכן באופן קבוע את הסיסמאות שלהם כדי להגן על המידע האישי שלהם.
[מודעה_2]
מקור: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm








תגובה (0)