Secondo Engadget , la società di sicurezza informatica Cyberhaven ha recentemente lanciato un allarme riguardo a un grave attacco informatico che ha preso di mira le estensioni del browser Chrome. Gli hacker hanno sfruttato una campagna di phishing per ottenere l'accesso agli account amministratore e iniettare codice dannoso in diverse estensioni popolari, minacciando di rubare le informazioni degli utenti.
Molte estensioni di Chrome sono state hackerate.
FOTO: SCREENSHOT DA ENGADGET
Il browser Chrome è sempre stato un punto critico per gli hacker.
L'attacco, scoperto il 24 dicembre, ha colpito numerose estensioni, tra cui Cyberhaven, ParrotTalks, Uvoice e VPNCity. L'obiettivo degli hacker era rubare le credenziali di accesso degli utenti sui social media e sulle piattaforme di intelligenza artificiale.
Per gli utenti di Facebook Ads, il malware è progettato per rubare token di accesso, ID utente, cookie e altre informazioni critiche sull'account. Ancor più pericoloso, gli hacker inseriscono dei click-listener per raccogliere informazioni e aggirare l'autenticazione a due fattori (2FA).
Subito dopo aver scoperto l'incidente, Cyberhaven ha inviato notifiche via email agli utenti, consigliando loro di cambiare rapidamente le password e le altre informazioni di accesso. La versione dannosa dell'estensione è stata inoltre rimossa entro un'ora e sostituita con una versione pulita.
Questo incidente ripropone ancora una volta l'allarme sulla sicurezza informatica. Gli utenti devono essere più vigili e cauti durante l'installazione e l'utilizzo delle estensioni e dovrebbero aggiornare regolarmente le proprie password per proteggere i propri dati personali.
Fonte: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm










Commento (0)