1735606668
2024-12-31 00:47:00
SquareX は、Chrome 拡張機能の開発者を標的とした重大なブラウザ セキュリティ インシデントが発生し、Cyberhaven のブラウザ拡張機能の重大な侵害につながったことを明らかにしました。
SquareX は、Cyberhaven のブラウザ拡張機能の悪意のあるバージョンが 2024 年 12 月 25 日に Chrome ストアで公開されたと報告しました。このインシデントにより、攻撃者は認証されたセッションをハイジャックし、機密情報を抜き出すことができました。侵害された拡張機能は 30 時間後に削除されたにもかかわらず、40 万人以上のユーザーが影響を受けました。
SquareX は、従業員が使用する拡張機能に対する組織の監視が限られているため、拡張機能が攻撃者にとって魅力的な侵入ポイントになっていると強調しました。セキュリティ チームは拡張機能の承認後の変更を監視しないことが多く、攻撃者が正規の拡張機能を悪意のある拡張機能に置き換えることができます。 Cyberhaven の例では、これにより、信頼できる Web アプリケーションを介した会社の資格情報の流出が発生しました。
開発者の連絡先メールは Chrome ストアで公開されているため、攻撃者は多数の開発者を簡単に標的にすることができます。これらの電子メールは主にバグ報告に使用され、多くの場合、そのような脅威の特定に精通していない開発者に送信される可能性があります。 Cyberhaven の侵害は SquareX の開示直後に発生したため、同社は他のブラウザ拡張機能プロバイダーに対して同様の攻撃が進行中であると疑っています。
SquareX は、このような違反を防ぐために、ブラウザ拡張機能をインストールまたは更新する前に徹底的な検査を行うことを強く推奨します。
SquareX は調査の中で、ブラウザ拡張機能、特にゼロデイ攻撃の評価に伴う複雑さを概説しました。同社は、Cyberhaven の侵害に関与した偽のプライバシー ポリシー アプリが一般的な脅威フィードでは検出されなかったことを指摘し、このような高度な脅威を特定することが困難であることを示しています。
セキュリティ チームを支援するために、SquareX のブラウザ検出および応答 (BDR) ソリューションは、いくつかの保護手段を提供します。これらには、不正な OAuth インタラクションのブロック、疑わしい拡張機能の更新のフラグ設定、否定的なレビューの突然の急増の監視、サイドロードされた拡張機能のインストールの制御などが含まれます。また、組織内で使用されているすべてのブラウザ拡張機能を完全に可視化します。
SquareX の創設者である Vivek Ramachandran 氏は、「従業員が仕事の生産性を高めるためにブラウザベースのツールに依存するようになるにつれて、この OAuth 攻撃と同様のブラウザ拡張機能をターゲットとした ID 攻撃がさらに蔓延するでしょう。これらの攻撃の類似の亜種は、過去には Google Drive や OneDrive などのアプリからクラウド データを盗むことが行われてきましたが、今後は攻撃者がより創造的にブラウザ拡張機能を悪用することになるでしょう。企業は常に警戒を怠らず、従業員の生産性を妨げることなくサプライ チェーンのリスクを最小限に抑える必要があります。適切なブラウザーのネイティブ ツールを備えさせることによって。」
#SquareX #が #Cyberhaven #拡張機能の重大な侵害を明らかに