Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

少なくとも 5 つの Chrome 拡張機能が協調攻撃によって侵害され、脅威アクターがユーザーの機密情報を盗むコードを挿入することに成功しました。

これは、Cyber​​haven のサイバーセキュリティ専門家によって提供された情報です。米国を拠点とするデータセキュリティ企業は、Google Chrome ストア上の同社の管理者アカウントを狙ったフィッシング攻撃が成功したことを受けて、12月24日に発生した情報漏洩について顧客に対し警告した。

Cyber​​haven のクライアントには、Snowflake、Motorola、Canon、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart、Kirkland & Ellis などの人気ブランドが名を連ねています。

ハッカーは従業員のアカウントを乗っ取り、サイバーヘイブン拡張機能の悪意のあるバージョン(24.10.4)をリリースしました。このバージョンには、攻撃者のドメイン(cyberhavenext[.]pro)への認証されたセッションとクッキーを盗むことができるコードが含まれていました。

サイバーヘイブンの社内セキュリティチームは、マルウェアパッケージを検知後1時間以内に削除したと、同社は顧客への電子メールで述べた。

Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

拡張機能のクリーン バージョンは、12 月 26 日にリリースされた v24.10.5 です。最新バージョンにアップグレードすることに加えて、Cyber​​haven Chrome 拡張機能のユーザーは、FIDOv2 以外のパスワードを取り消し、すべての API トークンを変更し、ブラウザー ログを確認して悪意のあるアクティビティを評価することをお勧めします。

多くのChrome拡張機能がハッキングされた

サイバーヘイブンの暴露を受けて、ナッジ・セキュリティの研究者であるジェイミー・ブラスコ氏は、攻撃者の IP アドレスと登録ドメイン名からリダイレクトして、より詳細な調査を実施しました。

Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

Blasco 氏によると、拡張機能が攻撃者からのコマンドを受信できるようにする悪意のあるコードは、同時に他の Chrome 拡張機能にも挿入されたとのことです。

  • Internxt VPN – 安全なウェブブラウジングのための無料、暗号化された無制限の VPN。 (10,000ユーザー)
  • VPNCity – 256 ビット AES 暗号化とグローバル サーバー カバレッジを備えたプライバシー重視の VPN。 (50,000ユーザー)
  • Uvoice – アンケートを通じてポイントを獲得し、PC の使用状況データを提供する報酬ベースのサービス。 (40,000ユーザー)
  • ParrotTalks – シームレスなテキストとメモ作成に特化した情報検索エンジン。 (40,000ユーザー)
  • Blasco 氏は、他の潜在的な被害者を指し示す複数のドメインを発見しましたが、これまでのところ、悪意のあるコードが含まれていることが確認されているのは上記の拡張子のみです。

これらの拡張機能のユーザーは、発行者がセキュリティ問題を認識して修正したことを確認した上で、ブラウザから拡張機能を直ちに削除するか、12 月 26 日以降にリリースされた安全なバージョンにアップグレードすることをお勧めします。

不明な場合は、拡張機能をアンインストールし、重要なアカウントのパスワードをリセットし、ブラウザのデータを消去し、ブラウザの設定を工場出荷時の状態にリセットすることをお勧めします。

Sign up and earn $1000 a day ⋙

Leave a Comment

通常のテレビとスマートテレビの違い

通常のテレビとスマートテレビの違い

スマートテレビはまさに世界を席巻しています。数多くの優れた機能とインターネット接続により、テクノロジーはテレビの視聴方法を変えました。

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

なぜ冷凍庫にはライトがないのに、冷蔵庫にはライトがあるのでしょうか?

冷蔵庫は家庭ではよく使われる家電製品です。冷蔵庫には通常 2 つの部屋があり、冷蔵室は広く、ユーザーが開けるたびに自動的に点灯するライトが付いていますが、冷凍室は狭く、ライトはありません。

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fiの速度低下を引き起こすネットワーク混雑を解決する2つの方法

Wi-Fi ネットワークは、ルーター、帯域幅、干渉以外にも多くの要因の影響を受けますが、ネットワークを強化する賢い方法がいくつかあります。

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

Tenorshare Reibootを使ってデータ損失なくiOS 17からiOS 16にダウングレードする方法

お使いの携帯電話で安定した iOS 16 に戻したい場合は、iOS 17 をアンインストールして iOS 17 から 16 にダウングレードするための基本ガイドを以下に示します。

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトを毎日食べると体に何が起こるのでしょうか?

ヨーグルトは素晴らしい食べ物です。ヨーグルトを毎日食べるのは良いことでしょうか?ヨーグルトを毎日食べると、身体はどう変わるのでしょうか?一緒に調べてみましょう!

健康に最も良いお米の種類は何ですか?

健康に最も良いお米の種類は何ですか?

この記事では、最も栄養価の高い米の種類と、どの米を選んだとしてもその健康効果を最大限に引き出す方法について説明します。

朝時間通りに起きる方法

朝時間通りに起きる方法

睡眠スケジュールと就寝時の習慣を確立し、目覚まし時計を変え、食生活を調整することは、よりよく眠り、朝時間通りに起きるのに役立つ対策の一部です。

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

Rent Please! をプレイするためのヒント初心者向け大家シミュレーション

レンタルして下さい! Landlord Sim は、iOS および Android 向けのシミュレーション モバイル ゲームです。あなたはアパートの大家としてプレイし、アパートの内装をアップグレードして入居者を受け入れる準備をしながら、アパートの賃貸を始めます。

最新のバスルームタワーディフェンスコードとコードの入力方法

最新のバスルームタワーディフェンスコードとコードの入力方法

Bathroom Tower Defense Roblox ゲーム コードを入手して、魅力的な報酬と引き換えましょう。これらは、より高いダメージを与えるタワーをアップグレードしたり、ロックを解除したりするのに役立ちます。

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理

変圧器の構造、記号、動作原理を最も正確な方法で学びましょう。

AIがスマートテレビを進化させる4つの方法

AIがスマートテレビを進化させる4つの方法

画質や音質の向上から音声制御まで、これらの AI 搭載機能により、スマートテレビはさらに優れたものになります。

ChatGPTがDeepSeekより優れている理由

ChatGPTがDeepSeekより優れている理由

当初、人々はDeepSeekに大きな期待を寄せていました。 ChatGPT の強力な競合製品として販売されている AI チャットボットは、インテリジェントなチャット機能とエクスペリエンスを約束します。

Fireflies.ai をご紹介します: 仕事の時間を節約できる無料の AI 秘書

Fireflies.ai をご紹介します: 仕事の時間を節約できる無料の AI 秘書

他の重要な事柄を書き留めるときに重要な詳細を見逃すことはよくありますし、チャットしながらメモを取ろうとすると気が散ってしまうこともあります。 Fireflies.ai が解決策です。

Minecraftでアホロートルを育てる方法、Minecraftでサラマンダーを飼いならす方法

Minecraftでアホロートルを育てる方法、Minecraftでサラマンダーを飼いならす方法

Axolot Minecraft は、使い方を知っていれば、水中で操作するときにプレイヤーにとって素晴らしいアシスタントになります。

『クワイエット・プレイス:ザ・ロード・アヘッド』PCゲーム設定

『クワイエット・プレイス:ザ・ロード・アヘッド』PCゲーム設定

『A Quiet Place: The Road Ahead』の構成は非常に高く評価されているため、ダウンロードを決定する前に構成を考慮する必要があります。