هک کارمند یک استارتاپ سایبری برای توزیع یک افزونه مخرب کروم
🔺یک عامل تهدید ناشناس یک حساب کاربری با دسترسی مدیر در یک استارتاپ امنیت داده را هک کرده و از آن برای توزیع یک بهروزرسانی مخرب برای افزونه مرورگر کروم استفاده کرده است.
🔹شرکت امنیتی سوئیسی سایبرهیون (Cyberhaven) اعلام کرد که این حمله در روز کریسمس رخ داده و شرکت توانسته است که بسته مخرب را ظرف 60 دقیقه پس از شناسایی از فروشگاه وب کروم حذف کند.
🔻مرورگرهایی که از این افزونه آسیبدیده استفاده میکردند، به مدت بیش از 30 ساعت در معرض سوءاستفاده قرار داشتند.
📎 گزارش کامل
#افزونه #هک #آسیب_پذیری #بدافزار
📱 @cyberbannews_ir
هک افزونههای ویپیان و هوش مصنوعی گوگل کروم
🔹محققان امنیت سایبری دهها حمله را کشف کردهاند که شامل بهروزرسانیهای مخرب برای افزونههای مرورگر کروم است، یک هفته پس از اینکه یک شرکت امنیتی در حادثهای مشابه در معرض خطر قرار گرفت.
🔻 طبق گزارش «ExtensionTotal»، پلتفرمی که افزونههای فهرست شده را در بازارهای مختلف و دفاتر ثبت عمومی تجزیه و تحلیل میکند، در مجموع 36 افزونه کروم تزریق شده با کد سرقت داده، شناسایی شدهاند که بیشتر مربوط به ابزارهای هوش مصنوعی (AI) و شبکههای خصوصی مجازی (VPN) است.
🔻محققان امنیتی هشدار دادند که با افزونههای مرورگر نباید ساده رفتار شود، زیرا دسترسی عمیقی به دادههای مرورگر از جمله جلسات تأیید شده و اطلاعات حساس دارند.
📎 گزارش کامل
#هک #تهدید_سایبری #گوگل #هوش_مصنوعی #افزونه #کروم #مرورگر
📱@cyberbannews_ir