1735604934
2024-12-30 12:24:00
マドリッド、30ディック。 (ポータル/EP) –
サイバー攻撃者は、クリスマスに展開された「フィッシング」キャンペーンで、Chrome ブラウザの正規の拡張機能に悪意を持って改変されたものをインストールすることに成功し、セキュリティ会社 Cyberhaven に影響を与えました。
Cyberhaven は、Chrome の使用中のユーザーのセキュリティを強化するために Chrome の拡張機能を開発したサイバーセキュリティ会社ですが、悪意のあるキャンペーンにより、安全ではない修正版が数時間にわたって拡散しました。
これは、クリスマスにサイバー攻撃者が正規の拡張機能上で悪意のあるコードをアクティブ化できるようにした「フィッシング」キャンペーンが原因で、自動更新が有効になっていたバージョンのブラウザのユーザーが危険にさらされたためです。
彼らのケースでは、フィッシング攻撃により Cyberhaven の従業員から Chrome 拡張機能ストアへのアクセス認証情報を取得することができ、これにより悪意のある拡張機能 (v24.10.4) の公開が促進されました。
Cyberhaven のセキュリティ チームはこの変更を検出し、「悪意のあるパッケージを 60 分以内に削除した」と、 あなたの公式ブログそこで彼は状況を説明します。その後、影響を受けたユーザーをはじめとするユーザーにこのインシデントを通知し、悪意のあるコードが含まれていない更新バージョン (v24.10.5) をリリースしました。
Cyberhaven が開始した調査からわかるように、「フィッシング」キャンペーンの影響を受けているのは Cyberhaven だけではありません。 「私たちの最初の調査結果は、攻撃者が特定の人工知能とソーシャルメディア広告プラットフォームへのログインを標的としていたことを示しています」と彼らは指摘しています。
Nudge Security の共同創設者兼 CTO の Jaime Blasco 氏も、IP アドレス分析から判断すると、影響を受ける拡張機能はさらにあると考えています。 「同じ時間間隔内に作成され、同じ IP アドレスに解決されるドメインの数が、悪意のある Cyberhaven 拡張機能のドメインよりも多く存在します。」
実際、Blasco 氏は、次の記事に記載されているように、ParrotTalks、Uvoice、VPNCity 拡張機能が影響を受けるものであると述べています。 ラ・レッド・ソーシャルX (アンティグアツイッター)。
Cyberhaven の Chrome 拡張機能侵害に関しては、他の拡張機能も影響を受けていると考える理由があります。 IP アドレスによってピボットすると、cyberhavenext と同じ IP アドレスに解決される同じ時間範囲内に作成されたドメインがさらに多くなります。[.]プロ(続き)
— ハイメ・ブラスコ (@jaimeblascob) 2024 年 12 月 27 日
#フィッシングキャンペーンクリスマスにChrome拡張機能に悪意のあるコードを注入して終了