Izvor:
Kurir
15.01.2025
17:10
Hakeri su ovog mjeseca uspjeli da izmijene nekoliko Hrom ekstenzija dodavanjem malicioznog koda, nakon što su pristupili administratorskim nalozima putem fišing (phishing) kampanje. Kompanija za sajber bezbednost Sajberhevn objavila je na svom blogu da je njihova Hrom ekstenzija kompromitovana krajem decembra u napadu koji je, prema njihovim rečima, bio usmeren na "logine na specifične platforme za društveno oglašavanje i veštačku inteligenciju".
Ројтерс је извијестио да су нападнуте и друге екстензије, укључујући ParrotTalks, Uvoice и VPNCity, а напади су почели још средином децембра. Према Cyberhaven-ovoj анализи, малициозна верзија њихове екстензије била је усмјерена на кориснике Фејсбук Адс-а.
Циљ је био крађа осјетљивих података, укључујући:
Малициозни код је такође додао "слушач кликова миша", што је омогућило нападачима да управљају двоструком аутентификацијом (2FA) на својој страни. Након што су подаци послати командном серверу, кориснички ИД је сачуван у меморији претраживача и коришћен за даљу манипулацију кликовима миша.
Cyberhaven је открио безбедносни инцидент 25. децембра и уклонио малициозну верзију екстензије у року од једног сата. Компанија је одмах издала чисту верзију екстензије и обавијестила своје кориснике 26. децембра, савјетовавши их да промијене лозинке и ротирају друге креденцијале.
Напади су део шире фишинг кампање која је имала за циљ специфичне платформе. Џејми Бласко из компаније Hydge Security потврдио је да су осим Cyberhaven-a погођени и ParrotTalks, Uvoice и VPNCity.
Овај инцидент поново наглашава важност сајбер безбедности, посебно за кориснике који се ослањају на екстензије за пословне потребе попут оглашавања. Компаније и корисници треба да буду опрезни приликом инсталације екстензија и да редовно ажурирају лозинке како би минимизовали ризике од напада. Cyberhaven-ova брза реакција показује значај проактивног приступа у борби против сајбер пријетњи.
(Курир)
Najnovije
Najčitanije
11
38
11
38
11
34
11
31
11
28
Trenutno na programu