Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Kaydolun ve günde 1000 $ kazanın ⋙

En az beş Chrome eklentisi, bir tehdit grubunun kullanıcılardan hassas bilgileri çalan bir kodu başarıyla enjekte ettiği koordineli bir saldırıda tehlikeye atıldı.

Bu bilgi Cyberhaven siber güvenlik uzmanlarının verdiği bilgidir. ABD merkezli veri güvenliği şirketi, 24 Aralık'ta Google Chrome Store'da şirketin yönetici hesabını hedef alan başarılı bir kimlik avı kampanyasının ardından gerçekleşen bir ihlal konusunda müşterilerini uyardı.

Cyberhaven'ın müşterileri arasında Snowflake, Motorola, Canon, Reddit, AmeriHealth, Cooley, IVP, Navan, DBS, Upstart ve Kirkland & Ellis gibi popüler markalar yer alıyor.

Bilgisayar korsanları çalışan hesaplarını ele geçirdi ve saldırganın etki alanına (cyberhavenext[.]pro) ait kimliği doğrulanmış oturumları ve çerezleri çalabilen bir kod içeren Cyberhaven uzantısının kötü amaçlı bir sürümünü (24.10.4) yayınladı.

Cyberhaven, müşterilerine gönderdiği e-postada, şirketin dahili güvenlik ekibinin kötü amaçlı yazılım paketini tespit ettikten bir saat sonra kaldırdığını belirtti.

Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Uzantının temiz sürümü 26 Aralık'ta yayınlanan v24.10.5'tir. Cyberhaven Chrome uzantısı kullanıcılarının en son sürüme yükseltmenin yanı sıra FIDOv2 olmayan parolaları iptal etmeleri, tüm API belirteçlerini değiştirmeleri ve kötü amaçlı etkinlik olup olmadığını değerlendirmek için tarayıcı günlüklerini incelemeleri önerilir.

Birçok Chrome uzantısı hacklendi

Cyberhaven'ın ifşasının ardından Nudge Security araştırmacısı Jaime Blasco, saldırganın IP adresi ve kayıtlı alan adından yönlendirerek daha derinlemesine bir soruşturma yürüttü.

Chrome güvenlik uzantısı kullanıcı verilerini çalmak için hacklendi

Blasco'ya göre, uzantının saldırgandan komut almasını sağlayan kötü amaçlı kod aynı anda diğer Chrome uzantılarına da enjekte edildi:

  • Internxt VPN – Güvenli web taraması için ücretsiz, şifreli, sınırsız VPN. (10.000 kullanıcı)
  • VPNCity – 256-bit AES şifrelemesi ve küresel sunucu kapsamına sahip gizlilik odaklı VPN. (50.000 kullanıcı)
  • Uvoice – Anketler yoluyla puan kazanmaya ve PC kullanım verileri sağlamaya yönelik ödül tabanlı hizmet. (40.000 kullanıcı)
  • ParrotTalks – Kusursuz metin ve not alma konusunda uzmanlaşmış bilgi arama motoru. (40.000 kullanıcı)
  • Blasco, birden fazla potansiyel kurbana işaret eden birden fazla alan adı buldu ancak şu ana kadar yalnızca yukarıdaki uzantıların kötü amaçlı kod içerdiği doğrulandı.

Bu eklentileri kullananlara, yayıncının güvenlik sorunundan haberdar olduğundan ve sorunu düzelttiğinden emin olduktan sonra, eklentileri derhal tarayıcılarından kaldırmaları veya 26 Aralık'tan sonra yayınlanan güvenli bir sürüme yükseltmeleri tavsiye ediliyor.

Emin değilseniz, eklentiyi kaldırmanız, önemli hesap parolalarını sıfırlamanız, tarayıcı verilerinizi temizlemeniz ve tarayıcı ayarlarınızı fabrika varsayılanlarına sıfırlamanız en iyisidir.

Sign up and earn $1000 a day ⋙

Leave a Comment

2025te öğrenciler için en iyi dizüstü bilgisayarlar

2025te öğrenciler için en iyi dizüstü bilgisayarlar

Öğrencilerin çalışmaları için belirli bir dizüstü bilgisayara ihtiyaçları vardır. Bu dizüstü bilgisayar, seçtikleri bölümde iyi performans gösterecek kadar güçlü olmasının yanı sıra, tüm gün yanınızda taşıyabileceğiniz kadar kompakt ve hafif olmalıdır.

Windows 10a yazıcı nasıl eklenir

Windows 10a yazıcı nasıl eklenir

Windows 10'a yazıcı eklemek basittir, ancak kablolu cihazlar için süreç kablosuz cihazlardan farklı olacaktır.

Bilgisayarınızdaki RAMi nasıl kontrol edebilir ve RAM hatalarını en yüksek doğruluk oranıyla nasıl kontrol edebilirsiniz?

Bilgisayarınızdaki RAMi nasıl kontrol edebilir ve RAM hatalarını en yüksek doğruluk oranıyla nasıl kontrol edebilirsiniz?

Bildiğiniz gibi RAM, bir bilgisayarda çok önemli bir donanım parçasıdır; verileri işlemek için bellek görevi görür ve bir dizüstü bilgisayarın veya masaüstü bilgisayarın hızını belirleyen faktördür. Aşağıdaki makalede, WebTech360, Windows'ta yazılım kullanarak RAM hatalarını kontrol etmenin bazı yollarını anlatacaktır.

Normal TV ile Akıllı TV arasındaki fark

Normal TV ile Akıllı TV arasındaki fark

Akıllı televizyonlar gerçekten dünyayı kasıp kavurdu. Teknolojinin sunduğu pek çok harika özellik ve internet bağlantısı, televizyon izleme şeklimizi değiştirdi.

Dondurucuda ışık yokken buzdolabında neden ışık var?

Dondurucuda ışık yokken buzdolabında neden ışık var?

Buzdolapları evlerde sıkça kullanılan cihazlardır. Buzdolapları genellikle 2 bölmeden oluşur, soğutucu bölme geniştir ve kullanıcı her açtığında otomatik olarak yanan bir ışığa sahiptir, dondurucu bölme ise dardır ve hiç ışığı yoktur.

Wi-Fiyi Yavaşlatan Ağ Tıkanıklığını Gidermenin 2 Yolu

Wi-Fiyi Yavaşlatan Ağ Tıkanıklığını Gidermenin 2 Yolu

Wi-Fi ağları, yönlendiriciler, bant genişliği ve parazitlerin yanı sıra birçok faktörden etkilenir; ancak ağınızı güçlendirmenin bazı akıllı yolları vardır.

Tenorshare Reiboot Kullanarak Veri Kaybı Olmadan iOS 17den iOS 16ya Nasıl Geri Dönülür

Tenorshare Reiboot Kullanarak Veri Kaybı Olmadan iOS 17den iOS 16ya Nasıl Geri Dönülür

Telefonunuzda kararlı iOS 16'ya geri dönmek istiyorsanız, iOS 17'yi kaldırma ve iOS 17'den 16'ya geri dönme konusunda temel kılavuzu burada bulabilirsiniz.

Her gün yoğurt yediğinizde vücudunuzda neler olur?

Her gün yoğurt yediğinizde vücudunuzda neler olur?

Yoğurt harika bir besindir. Her gün yoğurt yemek faydalı mıdır? Her gün yoğurt yediğinizde vücudunuzda nasıl değişiklikler olur? Hadi birlikte öğrenelim!

Hangi pirinç türü sağlık açısından daha iyidir?

Hangi pirinç türü sağlık açısından daha iyidir?

Bu yazıda en besleyici pirinç türleri ve seçtiğiniz pirincin sağlık yararlarından nasıl en iyi şekilde yararlanabileceğiniz ele alınıyor.

Sabahları zamanında nasıl uyanılır

Sabahları zamanında nasıl uyanılır

Uyku düzeninizi ve uyku vakti rutininizi oluşturmak, çalar saatinizi değiştirmek ve beslenmenizi buna göre ayarlamak, daha iyi uyumanıza ve sabahları zamanında uyanmanıza yardımcı olabilecek önlemlerden birkaçıdır.

Rent Please! oynamak için ipuçları Yeni Başlayanlar İçin Ev Sahibi Simülasyonu

Rent Please! oynamak için ipuçları Yeni Başlayanlar İçin Ev Sahibi Simülasyonu

Kiralayın Lütfen! Landlord Sim, iOS ve Android'de oynanabilen bir simülasyon mobil oyunudur. Bir apartman kompleksinin ev sahibi olarak oynayacak ve dairenizin içini iyileştirme ve kiracılar için hazır hale getirme amacıyla bir daireyi kiralamaya başlayacaksınız.

En Son Banyo Kule Savunma Kodları ve Kodların Nasıl Girileceği

En Son Banyo Kule Savunma Kodları ve Kodların Nasıl Girileceği

Bathroom Tower Defense Roblox oyun kodunu alın ve heyecan verici ödüller için kullanın. Daha yüksek hasara sahip kuleleri yükseltmenize veya kilidini açmanıza yardımcı olacaklar.

Transformatörlerin yapısı, sembolleri ve çalışma prensipleri

Transformatörlerin yapısı, sembolleri ve çalışma prensipleri

Transformatörlerin yapısını, sembollerini ve çalışma prensiplerini en doğru şekilde öğrenelim.

Yapay Zekanın Akıllı TVleri Daha İyi Hale Getirmesinin 4 Yolu

Yapay Zekanın Akıllı TVleri Daha İyi Hale Getirmesinin 4 Yolu

Daha iyi görüntü ve ses kalitesinden ses kontrolüne ve daha fazlasına kadar, bu yapay zeka destekli özellikler akıllı televizyonları çok daha iyi hale getiriyor!

ChatGPT neden DeepSeekten daha iyidir

ChatGPT neden DeepSeekten daha iyidir

Başlangıçta DeepSeek'e yönelik büyük umutlar vardı. ChatGPT'ye güçlü bir rakip olarak pazarlanan bir yapay zeka sohbet robotu olarak, akıllı sohbet yetenekleri ve deneyimleri vadediyor.