Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

少なくとも 5 つの Chrome 拡張機能が協調攻撃によって侵害され、脅威アクターがユーザーの機密情報を盗むコードを挿入することに成功しました。

これは、Cyber​​haven のサイバーセキュリティ専門家によって提供された情報です。米国を拠点とするデータセキュリティ企業は、Google Chrome ストア上の同社の管理者アカウントを狙ったフィッシング攻撃が成功したことを受けて、12月24日に発生した情報漏洩について顧客に対し警告した。

Cyber​​haven のクライアントには、Snowflake、Motorola、Canon、Reddit、AmeriHealth、Cooley、IVP、Navan、DBS、Upstart、Kirkland & Ellis などの人気ブランドが名を連ねています。

ハッカーは従業員のアカウントを乗っ取り、サイバーヘイブン拡張機能の悪意のあるバージョン(24.10.4)をリリースしました。このバージョンには、攻撃者のドメイン(cyberhavenext[.]pro)への認証されたセッションとクッキーを盗むことができるコードが含まれていました。

サイバーヘイブンの社内セキュリティチームは、マルウェアパッケージを検知後1時間以内に削除したと、同社は顧客への電子メールで述べた。

Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

拡張機能のクリーン バージョンは、12 月 26 日にリリースされた v24.10.5 です。最新バージョンにアップグレードすることに加えて、Cyber​​haven Chrome 拡張機能のユーザーは、FIDOv2 以外のパスワードを取り消し、すべての API トークンを変更し、ブラウザー ログを確認して悪意のあるアクティビティを評価することをお勧めします。

多くのChrome拡張機能がハッキングされた

サイバーヘイブンの暴露を受けて、ナッジ・セキュリティの研究者であるジェイミー・ブラスコ氏は、攻撃者の IP アドレスと登録ドメイン名からリダイレクトして、より詳細な調査を実施しました。

Chromeセキュリティ拡張機能がハッキングされ、ユーザーデータを盗まれる

Blasco 氏によると、拡張機能が攻撃者からのコマンドを受信できるようにする悪意のあるコードは、同時に他の Chrome 拡張機能にも挿入されたとのことです。

  • Internxt VPN – 安全なウェブブラウジングのための無料、暗号化された無制限の VPN。 (10,000ユーザー)
  • VPNCity – 256 ビット AES 暗号化とグローバル サーバー カバレッジを備えたプライバシー重視の VPN。 (50,000ユーザー)
  • Uvoice – アンケートを通じてポイントを獲得し、PC の使用状況データを提供する報酬ベースのサービス。 (40,000ユーザー)
  • ParrotTalks – シームレスなテキストとメモ作成に特化した情報検索エンジン。 (40,000ユーザー)
  • Blasco 氏は、他の潜在的な被害者を指し示す複数のドメインを発見しましたが、これまでのところ、悪意のあるコードが含まれていることが確認されているのは上記の拡張子のみです。

これらの拡張機能のユーザーは、発行者がセキュリティ問題を認識して修正したことを確認した上で、ブラウザから拡張機能を直ちに削除するか、12 月 26 日以降にリリースされた安全なバージョンにアップグレードすることをお勧めします。

不明な場合は、拡張機能をアンインストールし、重要なアカウントのパスワードをリセットし、ブラウザのデータを消去し、ブラウザの設定を工場出荷時の状態にリセットすることをお勧めします。

Sign up and earn $1000 a day ⋙

Leave a Comment

音楽が脳を刺激する方法

音楽が脳を刺激する方法

音楽は単なる娯楽ではなく、それ以上に多くの利点があることをほとんどの人が知っています。音楽が脳の発達を刺激する方法をいくつか紹介します。

食事で最も不足しがちな栄養素

食事で最も不足しがちな栄養素

食事は私たちの健康にとって非常に重要です。しかし、私たちの食生活のほとんどには、これら 6 つの重要な栄養素が不足していることが多いのです。

サークルKのCKクラブアプリを使って魅力的なオファーを受け取る方法

サークルKのCKクラブアプリを使って魅力的なオファーを受け取る方法

Circle K からのプロモーション情報を最も早く入手するには、CK Club アプリをインストールする必要があります。このアプリケーションは、買い物やサークル K での支払い時の料金と、集めたスタンプの数を保存します。

Instagramは最長3分間のリール動画を許可

Instagramは最長3分間のリール動画を許可

Instagramは、これまでの90秒の制限の2倍となる、最長3分間のリール動画をユーザーが投稿できるようにすると発表した。

ChromebookのCPU情報を表示する方法

ChromebookのCPU情報を表示する方法

この記事では、Chromebook で CPU 情報を表示し、CPU 速度を直接確認する方法について説明します。

古いAndroidタブレットでできる8つのクールなこと

古いAndroidタブレットでできる8つのクールなこと

古いタブレットを売却したり譲渡したりしたくない場合は、高品質のフォトフレーム、音楽プレーヤー、電子書籍および雑誌リーダー、家事アシスタント、サブスクリーンとして、5 つの方法で使用できます。

美しい爪を早く手に入れる方法

美しい爪を早く手に入れる方法

美しく輝く健康な爪を早く手に入れたい。以下に美しい爪のための簡単なヒントをご紹介しますので、ぜひご参考ください。

デザイナーだけが知っている色のインスピレーションの秘密

デザイナーだけが知っている色のインスピレーションの秘密

この記事では、Creative Market コミュニティのトップデザイナーが共有する色に関するヒントを紹介します。これにより、いつでも完璧な色の組み合わせを実現できます。

ノートパソコンを携帯電話に置き換えるために必要なものすべて

ノートパソコンを携帯電話に置き換えるために必要なものすべて

本当にノートパソコンを携帯電話に置き換えることができるのでしょうか?はい、ただし、携帯電話をラップトップに変えるには適切なアクセサリが必要になります。

ChatGPTはまもなく画面上で起こっているすべてを見ることができるようになります

ChatGPTはまもなく画面上で起こっているすべてを見ることができるようになります

イベントの完全版ビデオで重要なことの 1 つは、今後リリースされる ChatGPT アプリの機能がデモされたが、実際の詳細は共有されなかったことです。 ChatGPT は、ユーザーのデバイス画面上で起こっていることをすべて把握できる機能です。

AIは正直になるように訓練されているにもかかわらず、人間を騙すことを学んでいる

AIは正直になるように訓練されているにもかかわらず、人間を騙すことを学んでいる

新たな研究によると、多くのトップクラスのAIは、正直であるように訓練されているにもかかわらず、訓練を通じて欺くことを学び、体系的にユーザーを誤った信念に誘導することが判明した。

ChatGPTで質問を変更する方法

ChatGPTで質問を変更する方法

ChatGPT に質問変更オプションが追加され、ユーザーは ChatGPT と交換している質問やコンテンツを編集できるようになりました。

偽のQRコードを見分けてデータを安全に保つ方法

偽のQRコードを見分けてデータを安全に保つ方法

QR コードは、不正な QR コードをスキャンしてシステムに何か厄介なものが投げ込まれるまでは、かなり無害に見えます。携帯電話とデータを安全に保ちたい場合は、偽の QR コードを識別する方法がいくつかあります。

クアルコム、数々の注目すべき改良を施したX85 5Gモデムを発表

クアルコム、数々の注目すべき改良を施したX85 5Gモデムを発表

MWC 2025のステージ上で、クアルコムはX85と呼ばれる第8世代5Gモデムを発表して大きな話題を呼んだ。このモデムは今年後半に発売される主力スマートフォンに搭載される予定だ。

新しい技術により、携帯電話の色を柔軟に変えられるようになった

新しい技術により、携帯電話の色を柔軟に変えられるようになった

流行の「ウルトラマリン」カラーのiPhone 16を持っていますが、ある日突然その色に飽きてしまったとします。あなたは何をしますか?