Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

Minstens vijf Chrome-extensies zijn gecompromitteerd bij een gecoördineerde aanval, waarbij een kwaadwillende actor met succes code heeft geïnjecteerd waarmee gevoelige informatie van gebruikers is gestolen.

Dit is de informatie van de cybersecurity-experts van Cyberhaven. Het Amerikaanse bedrijf voor gegevensbeveiliging waarschuwde zijn klanten voor een inbreuk die op 24 december plaatsvond, na een succesvolle phishingcampagne die gericht was op het beheerdersaccount van het bedrijf in de Google Chrome Store.

Bekende merken onder de klanten van Cyberhaven zijn onder meer Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart en Kirkland & Ellis.

Hackers namen accounts van medewerkers over en brachten een schadelijke versie (24.10.4) van de Cyberhaven-extensie uit, die code bevatte waarmee geverifieerde sessies en cookies naar het domein van de aanvaller (cyberhavenext[.]pro) konden worden gestolen.

Het interne beveiligingsteam van Cyberhaven verwijderde het malwarepakket binnen een uur na ontdekking, zo liet het bedrijf weten in een e-mail aan klanten.

Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

De schone versie van de extensie is v24.10.5, die op 26 december is uitgebracht. Naast het upgraden naar de nieuwste versie, wordt gebruikers van de Cyberhaven Chrome-extensie aangeraden om niet-FIDOv2-wachtwoorden in te trekken, alle API-tokens te wijzigen en browserlogboeken te controleren op schadelijke activiteiten.

Veel Chrome-extensies zijn gehackt

Na de onthullingen van Cyberhaven voerde Nudge Security-onderzoeker Jaime Blasco een diepgaander onderzoek uit, waarbij hij de gegevens omleidde naar het IP-adres en de geregistreerde domeinnaam van de aanvaller.

Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

Volgens Blasco werd de schadelijke code waarmee de extensie opdrachten van de aanvaller kon ontvangen, tegelijkertijd ook in andere Chrome-extensies geïnjecteerd:

  • Internxt VPN – Gratis, gecodeerde, onbeperkte VPN voor veilig surfen op het web. (10.000 gebruikers)
  • VPNCity – Privacygerichte VPN met 256-bits AES-encryptie en wereldwijde serverdekking. (50.000 gebruikers)
  • Uvoice – Een op beloningen gebaseerde service waarmee u punten kunt verdienen via enquêtes en gegevens over uw pc-gebruik kunt verstrekken. (40.000 gebruikers)
  • ParrotTalks – Informatiezoekmachine gespecialiseerd in het naadloos maken van tekst en notities. (40.000 gebruikers)
  • Blasco vond meerdere domeinen die naar verschillende andere potentiële slachtoffers verwezen, maar tot nu toe is alleen bevestigd dat de hierboven genoemde extensies schadelijke code bevatten.

Gebruikers van deze extensies wordt geadviseerd deze onmiddellijk uit hun browser te verwijderen of te upgraden naar een veilige versie die na 26 december is uitgebracht. Controleer eerst of de uitgever op de hoogte is van het beveiligingsprobleem en dit heeft opgelost.

Als u het niet zeker weet, kunt u het beste de extensie verwijderen, belangrijke wachtwoorden opnieuw instellen, uw browsergegevens wissen en de browserinstellingen terugzetten naar de fabrieksinstellingen.

Sign up and earn $1000 a day ⋙

Leave a Comment

De eerste persoon bij wie ChatGPT in de hersenen is geïmplanteerd om elektronische apparaten te kunnen bedienen

De eerste persoon bij wie ChatGPT in de hersenen is geïmplanteerd om elektronische apparaten te kunnen bedienen

ChatGPT wordt getest door Synchron, een van de pioniers op het gebied van hersenimplantaatchips (BCI) waarmee patiënten elektronische apparaten kunnen bedienen.

Hoe AI-kunstgeneratoren uw dagelijkse fotos verbeteren

Hoe AI-kunstgeneratoren uw dagelijkse fotos verbeteren

Wilt u het uiterlijk van uw dagelijkse foto's veranderen? Met AI-hulpmiddelen voor het maken van kunst kunt u een uniek en creatief tintje toevoegen dat u met handmatige bewerking niet kunt bereiken.

5 redenen waarom Operas Aria AI nuttig is

5 redenen waarom Operas Aria AI nuttig is

Veel mensen houden niet van AI, omdat ze de ruwe data zelf willen lezen en analyseren. Als je vastzit met een lastige taak en wat ideeën nodig hebt, kun je het beste Opera's Aria AI proberen. Daarom is Opera's Aria AI zo handig!

Nieuwste code voor House of Flying Daggers en hoe je de code kunt inwisselen

Nieuwste code voor House of Flying Daggers en hoe je de code kunt inwisselen

Code Thap Dien Mai Phuc geeft spelers Kim Nguyen Bao, Hoan Khon Halo, Gold, Huyen Tinh, Huyen Tinh Chest

Black Myth: Wukong steelt het record van Cyberpunk 2077

Black Myth: Wukong steelt het record van Cyberpunk 2077

Gezien de overwegend positieve recensies is het geen verrassing dat Black Myth: Wukong records breekt op Steam.

Leer meer over foutcode 0xc00000e en hoe u deze kunt oplossen

Leer meer over foutcode 0xc00000e en hoe u deze kunt oplossen

De gevreesde Blue Screen of Death (BSOD)-foutcode 0xc00000e, die vaak verschijnt bij het opstarten van Windows 10, kan verwarrend zijn.

Speel Samen ruimte, noem de ruimte Speel Samen

Speel Samen ruimte, noem de ruimte Speel Samen

Veel mensen gebruiken spaties in hun Play Together-namen of gebruiken kleine onderstrepingstekens om spaties te creëren tussen de letters die je in je naam schrijft.

Hoe Black Beacon PC te downloaden

Hoe Black Beacon PC te downloaden

Hoewel het zeker mogelijk is om Black Beacon op de pc te spelen, is de game op dit moment nog niet officieel geoptimaliseerd voor dit platform.

Formule voor het berekenen van het oppervlak en het volume van een bol

Formule voor het berekenen van het oppervlak en het volume van een bol

De oppervlakte van een bol is vier keer zo groot als de oppervlakte van een grote cirkel. Die oppervlakte is vier keer de constante Pi vermenigvuldigd met het kwadraat van de straal van de bol.

Wat is er zo bijzonder aan het ruimtepak dat China koos voor de eerste bemande landing op de maan?

Wat is er zo bijzonder aan het ruimtepak dat China koos voor de eerste bemande landing op de maan?

China streeft ernaar om uiterlijk in 2030 haar eerste burgers naar de maan te sturen. Het land heeft zojuist een nieuw ontworpen ruimtepak onthuld dat gebruikt zal worden tijdens de komende historische missie.

Voedingsmiddelen die gemakkelijk ontstekingen in het lichaam veroorzaken

Voedingsmiddelen die gemakkelijk ontstekingen in het lichaam veroorzaken

Veel voedingsmiddelen kunnen ontstekingen en chronische ziekten veroorzaken. Hieronder staan ​​voedingsmiddelen die u niet te veel moet eten als u geen ziektes in uw lichaam wilt brengen.

Instructies voor het spelen van Zuka Lien Quan Mobile seizoen S1 2023

Instructies voor het spelen van Zuka Lien Quan Mobile seizoen S1 2023

Zuka is een huurmoordenaar die bekend staat als een schrikbeeld voor kampioenen met een lage gezondheid. Leer hoe je Zuka effectief kunt gebruiken in seizoen 23.

Nieuwste Heroic Era-code en hoe je de code kunt inwisselen

Nieuwste Heroic Era-code en hoe je de code kunt inwisselen

Bijna alle nieuwe spelers die meedoen aan het spel ontvangen geschenken via Heroic Age-cadeaucodes.

8 goedkoopste cloudopslagproviders

8 goedkoopste cloudopslagproviders

Laten we eens kijken naar de goedkoopste online cloudopslagopties die er zijn. In dit artikel bekijken we de prijzen in absolute termen en per gigabyte (per maand), zodat u kunt kiezen wat het beste bij u past.

Wat is de pond-fout (####) in Excel?

Wat is de pond-fout (####) in Excel?

#### in Excel is een veelvoorkomende Excel-fout die in veel verschillende gevallen verschijnt wanneer u gegevens in Excel invoert, functies in Excel gebruikt of formules in Excel invoert.