日本語版
最新ニュース
科学&テクノロジー

Cyber​​haven、ハッカーがクリスマスに Chrome 拡張機能を狙っていたと発表

カリフォルニアに本拠を置くサイバーセキュリティ企業サイバーヘイブンは、同社が最近クリスマスイブにハッキングされ、ハッカーの標的はChrome拡張機能だったと述べた。サイバーヘイブンは攻撃の根拠については明らかにしておらず、誰が攻撃を実行したかは現時点では不明だ。 ただし、現在は連邦法執行機関と協力していると述べている。グーグル傘下の別のサイバーセキュリティ企業マンディアントも捜査に協力している。 Cyberhaven によると、これがハッキングの直接の標的になったとは考えていません。むしろ、同社の Chrome 拡張機能に対する攻撃は、さまざまな企業のいくつかの Chrome 拡張機能に対する大規模な攻撃の一部でした。 これら他の企業については言及されていませんでした。しかし、Nudge Securityの共同創設者はXに関するレポートの中で、同様の攻撃に見舞われているいくつかのChrome拡張機能に気づいたと述べた。 1件は12月中旬にも起こったようだ。 ハッカーはしばらくの間、一部の Chrome 拡張機能を制御していた可能性があります 攻撃後に正確にいくつの内線が制御されたかは不明だが、少なくともCyberhavenのものは1日強制御されていた。 The Record によると、Cyberhaven は問題を発見してから 1 時間以内に悪意のある Chrome 拡張機能をストアから削除したと述べています。ただし、拡張機能をインストールしていたすべてのユーザーは、少なくとも 30 時間は脆弱な状態にありました。 攻撃の原因は現時点では不明だが、Cyberhavenは、その拡張機能に添付された悪意のあるアップデートにより、パスワードなどの「ユーザー情報の流出」が可能になったと述べている。また、Cookie やセッションへのアクセスも許可されました。 ユーザーは拡張機能を更新する必要がありますが、削除しないでください 調査が続く中、Cyberhavenはユーザーに拡張機能を更新するようアドバイスしたと述べた。ただし、悪意のあるコードの一部が分析に使用される可能性があるため、削除すべきではありません。また、ユーザーには、パスワードを安全に保つためにパスワードをローテーションすることをお勧めします。さらに、Cyberhavenは、ユーザーは悪意のあるアクティビティがないかログを確認する必要があると述べています。攻撃の性質を考慮すると、これは賢明な行動と言えます。なぜなら、この拡張機能の悪意のあるアップデートにより、ハッカーが多くの機密情報にアクセスできるようになった可能性があるからです。 Cyberhavenは攻撃に関する具体的な詳細を明らかにしていない。しかし、従業員の一人が「加重暴行」の対象となったことには言及しなかった。フィッシングメールがこの従業員のアカウントに侵入した可能性があると考える人もいます。 1735512860 #Cyberhavenハッカーがクリスマスに #Chrome #拡張機能を狙っていたと発表 2024-12-29 14:10:00

Cyber​​haven、ハッカーがクリスマスに Chrome 拡張機能を狙っていたと発表

カリフォルニアに本拠を置くサイバーセキュリティ企業サイバーヘイブンは、同社が最近クリスマスイブにハッキングされ、ハッカーの標的はChrome拡張機能だったと述べた。サイバーヘイブンは攻撃の根拠については明らかにしておらず、誰が攻撃を実行したかは現時点では不明だ。

ただし、現在は連邦法執行機関と協力していると述べている。グーグル傘下の別のサイバーセキュリティ企業マンディアントも捜査に協力している。 Cyberhaven によると、これがハッキングの直接の標的になったとは考えていません。むしろ、同社の Chrome 拡張機能に対する攻撃は、さまざまな企業のいくつかの Chrome 拡張機能に対する大規模な攻撃の一部でした。

これら他の企業については言及されていませんでした。しかし、Nudge Securityの共同創設者はXに関するレポートの中で、同様の攻撃に見舞われているいくつかのChrome拡張機能に気づいたと述べた。 1件は12月中旬にも起こったようだ。

ハッカーはしばらくの間、一部の Chrome 拡張機能を制御していた可能性があります

攻撃後に正確にいくつの内線が制御されたかは不明だが、少なくともCyberhavenのものは1日強制御されていた。 The Record によると、Cyberhaven は問題を発見してから 1 時間以内に悪意のある Chrome 拡張機能をストアから削除したと述べています。ただし、拡張機能をインストールしていたすべてのユーザーは、少なくとも 30 時間は脆弱な状態にありました。

攻撃の原因は現時点では不明だが、Cyberhavenは、その拡張機能に添付された悪意のあるアップデートにより、パスワードなどの「ユーザー情報の流出」が可能になったと述べている。また、Cookie やセッションへのアクセスも許可されました。

ユーザーは拡張機能を更新する必要がありますが、削除しないでください

調査が続く中、Cyberhavenはユーザーに拡張機能を更新するようアドバイスしたと述べた。ただし、悪意のあるコードの一部が分析に使用される可能性があるため、削除すべきではありません。また、ユーザーには、パスワードを安全に保つためにパスワードをローテーションすることをお勧めします。さらに、Cyberhavenは、ユーザーは悪意のあるアクティビティがないかログを確認する必要があると述べています。攻撃の性質を考慮すると、これは賢明な行動と言えます。なぜなら、この拡張機能の悪意のあるアップデートにより、ハッカーが多くの機密情報にアクセスできるようになった可能性があるからです。

Cyberhavenは攻撃に関する具体的な詳細を明らかにしていない。しかし、従業員の一人が「加重暴行」の対象となったことには言及しなかった。フィッシングメールがこの従業員のアカウントに侵入した可能性があると考える人もいます。

1735512860
#Cyberhavenハッカーがクリスマスに #Chrome #拡張機能を狙っていたと発表
2024-12-29 14:10:00

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。