Siber Saldırı, Meşru Chrome Eklentilerini Vuruyor, Hassas Kullanıcı Verilerini Açığa Çıkarıyor

Image by Freepik

Siber Saldırı, Meşru Chrome Eklentilerini Vuruyor, Hassas Kullanıcı Verilerini Açığa Çıkarıyor

Okuma süresi: 3 dk.

En az beş Google Chrome eklentisi, kullanıcı bilgilerini çalmak için tasarlanmış kötü amaçlı kodları içeren bir siber saldırı sonucunda tehlikeye atıldı, bunu Bleeping Computer bildirdi.

Acele mi ediyorsunuz? İşte Kısa Bilgiler!

  • Cyberhaven, hesabını hedef alan bir phishing saldırısının ardından 24 Aralık’ta ihlali açıkladı.
  • Cyberhaven’ın eklentisindeki kötü amaçlı kod, oturumları ve çerezleri çaldı ve verileri saldırganlara gönderdi.
  • Snowflake, Motorola ve Reddit gibi büyük şirketler bu ihlalden etkilendi.

Bu ihlal ilk olarak 24 Aralık’ta, müşterilerini Chrome Web Mağazası için bir yönetici hesabının başarıyla hedef alındığı phishing saldırısı sonrası uyarıda bulunan bir veri kaybı önleme şirketi olan Cyberhaven tarafından açıklanmıştır.

Bleeping Computer, saldırının hacker’a yönetici hesabını ele geçirme ve Cyberhaven eklentisinin kötü amaçlı bir versiyonunu yayınlama imkanı sağladığını açıklıyor. Bu versiyon, yetkilendirilmiş oturumları ve çerezleri çalma ve onları saldırganın alan adına gönderme potansiyeline sahip bir kodu içeriyordu.

Saldırıdan etkilenen Cyberhaven müşterileri arasında Snowflake, Motorola, Canon, Reddit ve Kirkland & Ellis gibi büyük şirketler bulunmaktadır. Bleeping Computer’ın bildirdiğine göre, Cyberhaven’ın dahili güvenlik ekibi, tespitten bir saat içinde kötü niyetli eklentiyi kaldırdı.

Cyberhaven, saldırıyı bir phishing e-postasına bağlıyor ve ayrı bir teknik analizde kodun özellikle Facebook Ads hesaplarını hedeflemek üzere tasarlandığı göründüğünü belirtiyor.

TechCrunch Chrome Web Mağazası’nın Cyberhaven uzantısı için yaklaşık 400.000 kurumsal kullanıcıya sahip olduğunu belirtti. TechCrunch’ın sorduğunda, Cyberhaven, ihlal hakkında bilgilendirilen etkilenen müşteri sayısını açıklamayı reddetti.

Buna yanıt olarak, uzantının temiz bir versiyonu 26 Aralık’ta yayınlandı. Cyberhaven, kullanıcılarına bu en son versiyona yükseltmeyi ve ek önlemler almayı, örneğin uzantının 24.10.5 veya daha yeni bir versiyona güncellenmiş olduğunu doğrulamayı tavsiye etti.

Ayrıca, Cyberhaven, FIDOv2 kullanmayan tüm şifrelerin iptal edilmesi ve döndürülmesi, ayrıca tarayıcı kayıtlarınızın herhangi bir şüpheli aktivite için gözden geçirilmesi konusunda tavsiyede bulunmaktadır.

Bleeping Computer, olayın Cyberhaven’ın eklentisinin ötesine geçtiğini ve daha fazla araştırmaların, birkaç başka Chrome eklentisinin de etkilendiğini ortaya çıkardığını belirtiyor. Nudge Güvenlik araştırmacısı Jaime Blasco, saldırganın IP adreslerini ve alanlarını analiz ederek saldırının kökenlerini izledi.

Blasco, kötü amaçlı kod parçacığının Bleeping Computer tarafından bildirildiği gibi aynı zamanda birçok eklentiye enjekte edildiğini doğruladı.

Bunlar arasında 10.000 kullanıcısı olan Internxt VPN, 50.000 kullanıcısı olan gizlilik odaklı bir VPN hizmeti olan VPNCity, 40.000 kullanıcısı olan ödül tabanlı bir hizmet olan Uvoice ve 40.000 kullanıcısı olan bir not alma aracı olan ParrotTalks bulunmaktadır.

Bleeping Computer, Blasco’nun ek potansiyel kurbanları tespit ettiğini söylerken, yukarıda listelenen eklentilerin yalnızca zararlı kodu içerdiği doğrulandı. Bu etkilenen eklentilerin kullanıcılarına, onları kaldırmaları veya 26 Aralık’tan sonra yayınlanan güvenli sürümlere güncelleme yapmaları önerilir.

Eklentilerinin güvenliğinden emin olmayanlar için, etkilenen eklentilerin kaldırılması, önemli şifrelerin sıfırlanması, tarayıcı verilerinin temizlenmesi ve tarayıcı ayarlarının varsayılanlarına geri yüklenmesi önerilir.

Bu makaleyi beğendiniz mi?
Puan verin!
Hiç sevmedim Pek beğenmedim Fena değildi Gayet iyiydi! Bayıldım!

Çalışmamızı beğenmeniz bizi çok mutlu etti!

Değerli bir okuyucumuz olarak Trustpilot sitesinde bizi puanlamak ister miydiniz? Bu hemen halledilebilen bir işlemdir ve emin olun ki görüşünüz bizim için çok kıymetlidir. Desteğiniz için ne kadar teşekkür etsek az!

Trustpilot'ta bize puan ver
0 0 kullanıcı tarafından oy verildi
Başlık
Yorum
Geri bildiriminiz için teşekkür ederiz
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Yorum bırakın

Loader
Loader Devamını oku...