Згідно з Engadget , компанія з кібербезпеки Cyberhaven нещодавно опублікувала попередження про серйозну кібератаку, спрямовану на розширення браузера Chrome. Хакери скористалися фішинговою кампанією, щоб отримати доступ до облікового запису адміністратора та впровадити шкідливий код у кілька популярних розширень, погрожуючи викрасти інформацію користувачів.
Багато розширень Chrome було зламано.
ФОТО: СКРІНШОТ З ENGADGET
Браузер Chrome завжди був «гарячою точкою» для хакерів.
Атака, виявлена 24 грудня, торкнулася численних розширень, зокрема Cyberhaven, ParrotTalks, Uvoice та VPNCity. Метою хакерів було викрасти облікові дані користувачів соціальних мереж та платформ штучного інтелекту.
Для користувачів реклами у Facebook це шкідливе програмне забезпечення призначене для крадіжки токенів доступу, ідентифікаторів користувачів, файлів cookie та іншої важливої інформації облікового запису. Ще більш небезпечним є те, що хакери вставляють прослуховувачі кліків для збору інформації та обходу двофакторної автентифікації (2FA).
Відразу після виявлення інциденту Cyberhaven надіслав користувачам електронні листи з рекомендацією швидко змінити паролі та іншу інформацію для входу. Шкідливу версію розширення також було видалено протягом години та замінено на чисту версію.
Цей інцидент вкотре викликає тривогу щодо інформаційної безпеки в кіберпросторі. Користувачам потрібно бути більш пильними та обережними під час встановлення та використання розширень, а також регулярно оновлювати свої паролі для захисту своєї особистої інформації.
Джерело: https://thanhnien.vn/trinh-duyet-chrome-bi-tan-cong-nguoi-dung-can-doi-mat-khau-ngay-185241231091950528.htm










Коментар (0)