Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

Minstens vijf Chrome-extensies zijn gecompromitteerd bij een gecoördineerde aanval, waarbij een kwaadwillende actor met succes code heeft geïnjecteerd waarmee gevoelige informatie van gebruikers is gestolen.

Dit is de informatie van de cybersecurity-experts van Cyberhaven. Het Amerikaanse bedrijf voor gegevensbeveiliging waarschuwde zijn klanten voor een inbreuk die op 24 december plaatsvond, na een succesvolle phishingcampagne die gericht was op het beheerdersaccount van het bedrijf in de Google Chrome Store.

Bekende merken onder de klanten van Cyberhaven zijn onder meer Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart en Kirkland & Ellis.

Hackers namen accounts van medewerkers over en brachten een schadelijke versie (24.10.4) van de Cyberhaven-extensie uit, die code bevatte waarmee geverifieerde sessies en cookies naar het domein van de aanvaller (cyberhavenext[.]pro) konden worden gestolen.

Het interne beveiligingsteam van Cyberhaven verwijderde het malwarepakket binnen een uur na ontdekking, zo liet het bedrijf weten in een e-mail aan klanten.

Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

De schone versie van de extensie is v24.10.5, die op 26 december is uitgebracht. Naast het upgraden naar de nieuwste versie, wordt gebruikers van de Cyberhaven Chrome-extensie aangeraden om niet-FIDOv2-wachtwoorden in te trekken, alle API-tokens te wijzigen en browserlogboeken te controleren op schadelijke activiteiten.

Veel Chrome-extensies zijn gehackt

Na de onthullingen van Cyberhaven voerde Nudge Security-onderzoeker Jaime Blasco een diepgaander onderzoek uit, waarbij hij de gegevens omleidde naar het IP-adres en de geregistreerde domeinnaam van de aanvaller.

Chrome-beveiligingsextensie gehackt om gebruikersgegevens te stelen

Volgens Blasco werd de schadelijke code waarmee de extensie opdrachten van de aanvaller kon ontvangen, tegelijkertijd ook in andere Chrome-extensies geïnjecteerd:

  • Internxt VPN – Gratis, gecodeerde, onbeperkte VPN voor veilig surfen op het web. (10.000 gebruikers)
  • VPNCity – Privacygerichte VPN met 256-bits AES-encryptie en wereldwijde serverdekking. (50.000 gebruikers)
  • Uvoice – Een op beloningen gebaseerde service waarmee u punten kunt verdienen via enquêtes en gegevens over uw pc-gebruik kunt verstrekken. (40.000 gebruikers)
  • ParrotTalks – Informatiezoekmachine gespecialiseerd in het naadloos maken van tekst en notities. (40.000 gebruikers)
  • Blasco vond meerdere domeinen die naar verschillende andere potentiële slachtoffers verwezen, maar tot nu toe is alleen bevestigd dat de hierboven genoemde extensies schadelijke code bevatten.

Gebruikers van deze extensies wordt geadviseerd deze onmiddellijk uit hun browser te verwijderen of te upgraden naar een veilige versie die na 26 december is uitgebracht. Controleer eerst of de uitgever op de hoogte is van het beveiligingsprobleem en dit heeft opgelost.

Als u het niet zeker weet, kunt u het beste de extensie verwijderen, belangrijke wachtwoorden opnieuw instellen, uw browsergegevens wissen en de browserinstellingen terugzetten naar de fabrieksinstellingen.

Sign up and earn $1000 a day ⋙

Leave a Comment

Verschil tussen gewone tv en smart-tv

Verschil tussen gewone tv en smart-tv

Smart-tv's hebben de wereld veroverd. Dankzij zoveel geweldige functies en internetverbinding heeft technologie de manier waarop we televisiekijken veranderd.

Waarom heeft de vriezer geen lampje, maar de koelkast wel?

Waarom heeft de vriezer geen lampje, maar de koelkast wel?

Koelkasten zijn vertrouwde apparaten in huishoudens. Koelkasten hebben meestal twee compartimenten. Het koelvak is ruim en heeft verlichting die automatisch aangaat wanneer de gebruiker het vak opent. Het vriesvak is smal en heeft geen verlichting.

2 manieren om netwerkcongestie te verhelpen die wifi vertraagt

2 manieren om netwerkcongestie te verhelpen die wifi vertraagt

Wi-Fi-netwerken worden niet alleen beïnvloed door routers, bandbreedte en interferentie, maar er zijn een aantal slimme manieren om uw netwerk te versterken.

Hoe u kunt downgraden van iOS 17 naar iOS 16 zonder gegevensverlies met Tenorshare Reiboot

Hoe u kunt downgraden van iOS 17 naar iOS 16 zonder gegevensverlies met Tenorshare Reiboot

Als u terug wilt naar de stabiele iOS 16 op uw telefoon, vindt u hier de basisgids voor het verwijderen van iOS 17 en downgraden van iOS 17 naar 16.

Wat gebeurt er met je lichaam als je elke dag yoghurt eet?

Wat gebeurt er met je lichaam als je elke dag yoghurt eet?

Yoghurt is een heerlijk voedingsmiddel. Is het goed om elke dag yoghurt te eten? Hoe verandert je lichaam als je elke dag yoghurt eet? Laten we het samen ontdekken!

Welk type rijst is het beste voor de gezondheid?

Welk type rijst is het beste voor de gezondheid?

In dit artikel worden de meest voedzame rijstsoorten besproken en hoe u de gezondheidsvoordelen van de rijst die u kiest, optimaal kunt benutten.

Hoe word je s ochtends op tijd wakker?

Hoe word je s ochtends op tijd wakker?

Een slaapschema en bedtijdroutine opstellen, uw wekker verzetten en uw dieet aanpassen zijn enkele maatregelen die u kunnen helpen om beter te slapen en 's ochtends op tijd wakker te worden.

Tips voor het spelen van Rent Please! Verhuurder Sim voor beginners

Tips voor het spelen van Rent Please! Verhuurder Sim voor beginners

Huren alstublieft! Landlord Sim is een simulatiespel voor mobiel op iOS en Android. Je speelt als verhuurder van een appartementencomplex en begint met het verhuren van een appartement. Je doel is om het interieur van je appartement te verbeteren en het gereed te maken voor huurders.

De nieuwste badkamertorenverdedigingscodes en hoe u deze invoert

De nieuwste badkamertorenverdedigingscodes en hoe u deze invoert

Ontvang de Roblox-gamecode voor Bathroom Tower Defense en wissel deze in voor geweldige beloningen. Ze helpen je bij het upgraden of ontgrendelen van torens met hogere schade.

Structuur, symbolen en werkingsprincipes van transformatoren

Structuur, symbolen en werkingsprincipes van transformatoren

Laten we op de meest nauwkeurige manier de structuur, symbolen en werkingsprincipes van transformatoren leren kennen.

4 manieren waarop AI smart-tvs beter maakt

4 manieren waarop AI smart-tvs beter maakt

Van betere beeld- en geluidskwaliteit tot spraakbesturing en meer: ​​deze AI-functies maken smart-tv's zoveel beter!

Waarom ChatGPT beter is dan DeepSeek

Waarom ChatGPT beter is dan DeepSeek

Aanvankelijk hadden mensen hoge verwachtingen van DeepSeek. Deze AI-chatbot wordt op de markt gebracht als sterke concurrent van ChatGPT en belooft intelligente chatmogelijkheden en -ervaringen.

Maak kennis met Fireflies.ai: de gratis AI-secretaris die u uren werk bespaart

Maak kennis met Fireflies.ai: de gratis AI-secretaris die u uren werk bespaart

Het is gemakkelijk om belangrijke details te missen wanneer u andere belangrijke zaken opschrijft. Bovendien kan het maken van aantekeningen tijdens een gesprek afleidend werken. Fireflies.ai is de oplossing.

Hoe je een Axolotl in Minecraft grootbrengt en een Minecraft Salamander temt

Hoe je een Axolotl in Minecraft grootbrengt en een Minecraft Salamander temt

Axolot Minecraft is een geweldige assistent voor spelers die onderwater opereren, als ze maar weten hoe ze deze moeten gebruiken.

A Quiet Place: The Road Ahead PC-gameconfiguratie

A Quiet Place: The Road Ahead PC-gameconfiguratie

De configuratie van A Quiet Place: The Road Ahead wordt als zeer positief beoordeeld. Houd hier dus rekening mee voordat u besluit om te downloaden.