خبر " هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند " | اقتصاد آفرین

خبر " هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند " | اقتصاد آفرین
  • امروز : چهارشنبه - 6 فروردین - 1404
اخبار اقتصادی امروز : 0

سرخط اخبار اقتصادی

خط و نشان تازه چین برای اقتصاد دنیا | سوئیفت متوقف می‌ شود؟ اولین بمب نقل و انتقالات فوتبال ایران در سال جدید معرفی شد آیپدی که ۵ سال زیر آب بود، از یک جنایت پرده برداشت سلاح جدید چین که می‌تواند اینترنت ۹۵ درصد جهان را قطع کند! سرمایه‌گذاری ۱.۸ میلیون دلاری دوج/ جهش چشم‌گیر DOGE در راه است؟! لزوم شفاف سازی و رفع موانع اداری در حوزه معادن هفت استان کشور هشدار هواشناسی دریافت کردند پیش بینی قیمت طلا و سکه ۶ فروردین ۱۴۰۴ | تا این تاریخ معامله نکنید پیش بینی قیمت دلار ۶ فروردین ۱۴۰۴ | دلار بیش از ۱۰۰ هزار تومان می شود؟ ترکیب تیم ملی مقابل ازبکستان مشخص شد پخش زنده دیدار ایران و ازبکستان/ ایران ۲- ازبکستان ۲ صعود به جام جهانی با درخشش طارمی مصرف بنزین تا پایان تعطیلات ۲۵% افزایش می‌یابد اشک های بیرانوند پس از صعود تیم ملی واکنش رسمی باشگاه اینتر به درخشش طارمی واکاوی نقش «واسکو» در پروژه انتقال آب خلیج فارس به فلات مرکزی ایران تازه‌ترین خبر درباره فروش بلیت سفرهای نوروزی رکود ملک به شاخص دلاری هم رسید ایده‌های جسورانه با این بتن؛ صنعت ساخت‌وساز سبز می‌شود تمام گوشی‌هایی که بدون دیش به ماهواره و استارلینک وصل می‌شوند پیش فروش بلیت اتوبوس سفرهای نوروزی ادامه دارد بازار داغ ال نود جدید در اروپا ایرلاین‌ها اجاره زمین های در اختیار را پرداخت نمی‌کند قیمت دلار امروز سه‌شنبه ۵ فروردین۱۴۰۴ + جدول نرخ ارز


1
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند
  • کد خبر : 507282
  • 09 دی 1403
هکرها با افزونه‌های رسمی کروم، کاربران را هدف می‌گیرند

هکرها با تزریق کد مخرب به افزونه‌های گوگل کروم، کوکی‌ها و اطلاعات احراز هویت کاربران را هدف قرار دادند.

به گزارش خبرگزاری خبرآنلاین و براساس گزارش زومیت، هکرها موفق شده‌اند از دسامبر (آذر و دی ۱۴۰۳)، کدهای مخرب را در چندین افزونه‌ی مرورگر کروم تزریق کنند. به گزارش رویترز، این کدها به‌طور خاص برای سرقت کوکی‌های مرورگر و داده‌های احراز هویت طراحی شده بودند و پلتفرم‌های تبلیغات شبکه‌های اجتماعی و ابزارهای هوش مصنوعی را هدف قرار دادند. شرکت Cyberhaven که یکی از قربانیان حملات بود نیز صحت موضوع را تأیید کرد.

Cyberhaven علت حمله‌ی هکری را ایمیل فیشینگ اعلام کرد. این شرکت در تحلیل فنی خود توضیح داد که کد مخرب به‌طور خاص حساب‌های تبلیغاتی فیسبوک را هدف قرار داده بود؛ اما محقق امنیتی خایمه بلاسکو به رویترز گفت که حمله‌ی هکرها به‌طور تصادفی انجام شده و Cyberhaven هدف مشخصی نبوده است. او می‌گوید افزونه‌های وی‌پی‌ان و ابزارهای هوش مصنوعی نیز حاوی همین کد مخرب بودند. افزونه‌هایی مانند Internxt VPN ،VPNCity ،Uvoice و ParrotTalks ازجمله موارد مشکوک گزارش‌شده در Bleeping Computer هستند.

به گفته‌ی Cyberhaven، مهاجمان در ۲۴ دسامبر (۳ دی ۱۴۰۳)، نسخه‌ی به‌روزرسانی‌شده‌ی افزونه‌ی امنیتی Cyberhaven Data Loss Prevention را با شماره نسخه‌ی ۲۴٫۱۰٫۴ را منتشر کردند که حاوی کد مخرب بود. کد مورد اشاره در تاریخ ۲۵ دسامبر (۴ دی ۱۴۰۳) شناسایی و یک ساعت بعد حذف و نسخه‌ی بدون‌ مشکل آن با شماره نسخه‌ی ۲۴٫۱۰٫۵ منتشر شد.

Cyberhaven به شرکت‌هایی که ازطریق افزونه‌های کروم تحت‌تأثیر حمله‌ی هکری قرار گرفته‌اند توصیه کرد تا لاگ‌های سیستم خود را برای شناسایی فعالیت‌های مشکوک بررسی کنند و رمزهای‌ عبور اکانت‌هایی را که از احراز هویت چندعاملی بهره نمی‌برند، تغییر دهند.

۲۲۷۲۲۷

✅ آیا این خبر اقتصادی برای شما مفید بود؟ امتیاز خود را ثبت کنید.
[کل: ۰ میانگین: ۰]
لینک کوتاه : https://eghtesadafarin.com/?p=507282

💬 نظرات خود را با ما در میان بگذارید

مجموع دیدگاهها : 0
📜 قوانین ارسال نظرات کاربران
  • دیدگاه های ارسال شده شما، پس از بررسی توسط تیم اقتصاد آفرین منتشر خواهد شد.
  • پیام هایی که حاوی توهین، افترا و یا خلاف قوانین جمهوری اسلامی ایران باشد منتشر نخواهد شد.
  • لازم به یادآوری است که آی پی شخص نظر دهنده ثبت می شود و کلیه مسئولیت های حقوقی نظرات بر عهده شخص نظر بوده و قابل پیگیری قضایی می باشد که در صورت هر گونه شکایت مسئولیت بر عهده شخص نظر دهنده خواهد بود.