Sambungan keselamatan Chrome digodam untuk mencuri data pengguna

Sekurang-kurangnya lima sambungan Chrome telah dikompromi dalam serangan yang diselaraskan, di mana aktor ancaman berjaya menyuntik kod yang mencuri maklumat sensitif daripada pengguna.

Ini adalah maklumat yang diberikan oleh pakar keselamatan siber di Cyberhaven. Syarikat keselamatan data yang berpangkalan di AS memberi amaran kepada pelanggannya tentang pelanggaran yang berlaku pada 24 Disember, berikutan kempen pancingan data yang berjaya menyasarkan akaun pentadbir syarikat di Gedung Google Chrome.

Yang terkenal dalam kalangan pelanggan Cyberhaven ialah jenama popular seperti Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart dan Kirkland & Ellis.

Penggodam mengambil alih akaun pekerja dan mengeluarkan versi berniat jahat (24.10.4) sambungan Cyberhaven, yang termasuk kod yang boleh mencuri sesi dan kuki yang disahkan ke domain penyerang (cyberhavenext[.]pro).

Pasukan keselamatan dalaman Cyberhaven mengalih keluar pakej perisian hasad dalam masa sejam selepas pengesanan, kata syarikat itu dalam e-mel kepada pelanggan.

Sambungan keselamatan Chrome digodam untuk mencuri data pengguna

Versi bersih sambungan ialah v24.10.5 yang dikeluarkan pada 26 Disember. Selain menaik taraf kepada versi terkini, pengguna sambungan Chrome Cyberhaven dinasihatkan untuk membatalkan kata laluan bukan FIDOv2, menukar semua token API dan menyemak log penyemak imbas untuk menilai aktiviti berniat jahat.

Banyak sambungan Chrome telah digodam

Berikutan pendedahan Cyberhaven, penyelidik Nudge Security Jaime Blasco menjalankan siasatan yang lebih mendalam, mengubah hala daripada alamat IP penyerang dan nama domain berdaftar.

Sambungan keselamatan Chrome digodam untuk mencuri data pengguna

Menurut Blasco, kod hasad yang membenarkan sambungan menerima arahan daripada penyerang turut disuntik ke dalam sambungan Chrome lain pada masa yang sama:

  • Internxt VPN – VPN percuma, disulitkan, tanpa had untuk penyemakan imbas web yang selamat. (10,000 pengguna)
  • VPNCity – VPN memfokuskan privasi dengan penyulitan AES 256-bit dan liputan pelayan global. (50,000 pengguna)
  • Uvoice – Perkhidmatan berasaskan ganjaran untuk memperoleh mata melalui tinjauan dan menyediakan data penggunaan PC. (40,000 pengguna)
  • ParrotTalks – Enjin carian maklumat yang mengkhusus dalam teks lancar dan pengambilan nota. (40,000 pengguna)
  • Blasco menemui berbilang domain yang menunjuk kepada beberapa mangsa lain yang berpotensi, tetapi setakat ini hanya sambungan di atas telah disahkan mengandungi kod hasad.

Pengguna sambungan ini dinasihatkan supaya segera mengalih keluar pelanjutan itu daripada penyemak imbas mereka atau menaik taraf kepada versi selamat yang dikeluarkan selepas 26 Disember, selepas memastikan bahawa penerbit mengetahui isu keselamatan itu dan telah membetulkannya.

Jika anda tidak pasti, adalah lebih baik untuk menyahpasang sambungan, menetapkan semula kata laluan akaun penting, mengosongkan data penyemak imbas dan menetapkan semula tetapan penyemak imbas kepada lalai kilang.

Sign up and earn $1000 a day ⋙

Leave a Comment

8 Perkara Yang Anda Tidak Tahu Boleh Anda Lakukan dalam Apl Galeri Samsung

8 Perkara Yang Anda Tidak Tahu Boleh Anda Lakukan dalam Apl Galeri Samsung

Apl Galeri Samsung lebih berkebolehan daripada yang anda fikirkan, tetapi itu mungkin tidak jelas dengan serta-merta.

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Microsoft dikatakan semakin hampir untuk melancarkan telefon pintar boleh lipat pertamanya apabila ia diberikan paten untuk telefon boleh lipat dengan keupayaan untuk melipat 360 darjah tetapi tanpa menimbulkan kedutan pada skrin pada 1 Oktober.

Google menguji tanda semak biru dalam carian

Google menguji tanda semak biru dalam carian

Google sedang menguji ciri pengesahan baharu melalui tanda semak biru dalam carian. Ciri ini akan membantu pengguna mengelak daripada mengklik pada pautan tapak web palsu atau penipuan.

Membezakan Microsoft 365 dan Office 2024

Membezakan Microsoft 365 dan Office 2024

Pada pandangan pertama, Microsoft 365 dan Office 2024 mungkin kelihatan sangat serupa, kerana kedua-duanya memberi anda akses kepada aplikasi Microsoft yang popular dan digunakan secara meluas.

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons ialah bentuk ganjaran yang diperlukan untuk pemain. Seperti mana-mana permainan dalam talian lain di Roblox, pemain boleh menerima bantuan ini sebagai pertukaran wang atau barangan lain.

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Apabila anda mencetak dokumen Word, cipta jadual dalam Word, mengulangi tajuk dalam Word membantu kami menjejak tajuk dengan lebih mudah, membaca tajuk dokumen dengan lancar merentas halaman yang berbeza, terutamanya dengan tajuk yang panjang.

Cara membuat mesej animasi pada iMessage iOS 18

Cara membuat mesej animasi pada iMessage iOS 18

iOS 18 iMessage baharu dikemas kini dengan mesej animasi, kesan teks dengan banyak pilihan untuk digunakan untuk mesej yang anda hantar.

Mengapa babi adalah musuh ular?

Mengapa babi adalah musuh ular?

Terdapat fakta menarik tentang babi yang tidak semua orang tahu: babi dianggap musuh ular, kerana apabila kedua-dua haiwan ini bertemu, kebanyakan ular akan menjadi makanan untuk babi.

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari? Jika anda tidak tahu, artikel ini akan memberitahu anda sejauh mana Musytari dari Bumi.

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Jeneral manakah yang keluar daripada meta Mobile Alliance? Jom explore sekarang

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL dari musim 1, musim 3 dan musim 6 semuanya berharga 1 emas dan nampaknya cuma juara tambahan untuk merangsang klan, peranan utama dalam early game masih digunakan tetapi tidak banyak. Setakat DTCL musim 7.5, Graves telah melonjakkan harganya kepada 4 emas dan pastinya merupakan pembawa yang sangat diperlukan jika anda memutuskan untuk bermain Thunder Dragon atau Gunner.

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Dengan telefon Samsung, anda harus menggunakan ciri bunyi apl yang berasingan. Contohnya, anda boleh memainkan Apple Music dan telefon anda akan menghalakan audio melalui pembesar suara kereta anda.

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Terdapat banyak status yang baik tentang kerja di Internet. Artikel ini akan meringkaskan untuk anda status pekerjaan yang baik dan bermakna.

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Apakah kapsyen ulang tahun perkahwinan yang baik dan bermakna? Artikel itu akan meringkaskan untuk anda kapsyen ulang tahun yang ringkas dan padat yang boleh membuatkan pasangan anda ingat selama-lamanya.

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Code Dai Hiep Phong Van membantu pemain menggunakan ganjaran yang menarik walaupun mereka baru mula mengembara ke seluruh dunia dalam permainan.