forum.unix.pl

Nasze zainteresowania => Bezpieczeństwo i Prywatność => Wątek zaczęty przez: ZiBi w 01 Sty 2025, 21:44

Tytuł: [News] 35 rozszerzeń Chrome zhakowanych w kampanii phishingowej
Wiadomość wysłana przez: ZiBi w 01 Sty 2025, 21:44
W wyniku zaawansowanej kampanii phishingowej przejęto kontrolę nad 35 rozszerzeniami przeglądarki Google Chrome, co zagraża około 2,6 milionom użytkowników. Atakujący uzyskali dostęp wysyłając fałszywe wiadomości podszywające się pod wsparcie techniczne Chrome Web Store, nakłaniając twórców rozszerzeń do przyznania uprawnień OAuth.

Główne aspekty ataku:

Firma Cyberhaven z Kalifornii potwierdziła włamanie do swojego rozszerzenia w Wigilię. Wśród zaatakowanych dodatków znajdują się "AI Assistant", "VPNCity", "Reader Mode" i "Web Mirror". Przestępcy wykorzystali fałszywą aplikację "Privacy Policy Extension" do przejęcia kont deweloperskich.


Źródło:
https://cybersecuritynews.com/35-google-chrome-extensions-hacked/