1735471444
2024-12-29 06:37:00
先週のロイターの新しい報道によると、 ハッカー 彼らはそのさまざまな拡張機能をハイジャックしました クロム。この攻撃はサイバーセキュリティ会社によって最初に認識されました サイバーヘブン、ハッキングの影響を受けた企業の1つでした。
同社はブログ投稿で次のように述べています。 サイバー攻撃 拡張機能に悪意のあるコードを挿入した クロム Web ブラウザの Cookie や認証などのユーザー データを傍受しようとします。の ハッカー 彼らは特にソーシャル メディア広告アカウント、特に Facebook 広告アカウント、および AI プラットフォームの認証情報へのアクセスを取得しようとしたようです。
Cyberhaven によると、ハッカーはクリスマスイブに悪意のあるコードを含む Chrome 拡張機能の更新版をユーザーにプッシュしました。同社はクリスマスの日にハッキングに気づき、1時間以内にすぐに修正パッチを送信した。同社は金曜朝、ユーザーに電子メールでハッキングの通知を開始した。
その他の拡張機能 クロム 悪意のあるコードに感染していることが確認されているものには、 インターネット VPN、 オウムの話、 声 そして VPNシティ。以下の公開統計によると、これらの Chrome 拡張機能にはそれぞれ数万人のユーザーがいます。 Chrome ウェブストア。
攻撃は、ハッカーが従業員の 1 人を標的にすることに成功した後に始まりました。 サイバーヘブン クリエイターに送信されるフィッシングメール経由 Chrome拡張機能。この従業員は、メールが Google の公式連絡先であると信じ、メールをクリックし、フィッシング ページにログインの詳細を入力しました。
または サイバーヘブン は、攻撃者が特定の企業を標的にしたのではなく、大規模なフィッシング キャンペーンを送信し、クリックした各受信者を追跡したと考えています。現時点では、これらの Chrome 拡張機能の何人のユーザーが影響を受けたかは不明です。
#ハッカーが #Chrome #ブラウザ拡張機能からユーザー #データを傍受する