Według Engadget , firma zajmująca się cyberbezpieczeństwem Cyberhaven wydała niedawno ostrzeżenie przed poważnym cyberatakiem wymierzonym w rozszerzenia przeglądarki Chrome. Hakerzy wykorzystali kampanię phishingową, aby uzyskać dostęp do konta administratora i wstrzyknąć złośliwy kod do kilku popularnych rozszerzeń, grożąc kradzieżą danych użytkowników.
Wiele rozszerzeń przeglądarki Chrome zostało zhakowanych.
ZDJĘCIE: ZRZUT EKRANU Z ENGADGET
Przeglądarka Chrome zawsze była celem ataków hakerów.
Atak, wykryty 24 grudnia, dotknął wielu rozszerzeń, w tym Cyberhaven, ParrotTalks, Uvoice i VPNCity. Celem hakerów była kradzież danych logowania użytkowników w mediach społecznościowych i na platformach sztucznej inteligencji.
W przypadku użytkowników reklam na Facebooku, złośliwe oprogramowanie ma na celu kradzież tokenów dostępu, identyfikatorów użytkowników, plików cookie i innych ważnych informacji o koncie. Co jeszcze bardziej niebezpieczne, hakerzy umieszczają w nich programy nasłuchujące kliknięć, aby zbierać informacje i omijać uwierzytelnianie dwuskładnikowe (2FA).
Natychmiast po wykryciu incydentu Cyberhaven wysłał użytkownikom powiadomienia e-mail z zaleceniem szybkiej zmiany haseł i innych danych logowania. Złośliwa wersja rozszerzenia została również usunięta w ciągu godziny i zastąpiona czystą wersją.
Ten incydent po raz kolejny podnosi alarm dotyczący bezpieczeństwa informacji w cyberprzestrzeni. Użytkownicy muszą zachować większą czujność i ostrożność podczas instalowania i korzystania z rozszerzeń oraz regularnie aktualizować swoje hasła, aby chronić swoje dane osobowe.
Source: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm







Komentarz (0)