0
0 Cesto (vuoto)

Cerca nel Blog

Marche

Notizie

Tutti i nuovi prodotti

Una campagna di 'phishing' termina con l'iniezione di codice dannoso nelle estensioni per Chrome a Natale

Pubblicato il 31/12/2024

Un cyberattaccante è riuscito a installare modifiche dannose su estensioni legittime per il browser Chrome in una campagna di 'phishing' lanciata a Natale, che ha colpito la società di sicurezza Cyberhaven.

Cyberhaven è un'azienda di cybersicurezza che ha sviluppato un'estensione per Chrome per rafforzare la sicurezza degli utenti durante l'uso di questo browser. Tuttavia, a causa di una campagna malevola, per alcune ore è stata diffusa una versione modificata e insicura.

Questo è dovuto alla campagna di 'phishing' che ha permesso a un cyberattaccante di attivare, a Natale, un codice dannoso nell'estensione legittima, mettendo a rischio gli utenti della versione del browser che avevano attivato l'aggiornamento automatico.

Nel caso di Cyberhaven, un attacco di 'phishing' è riuscito a ottenere le credenziali di accesso al Chrome Web Store di un dipendente di Cyberhaven, facilitando la pubblicazione dell'estensione dannosa (v24.10.4).

Il team di sicurezza di Cyberhaven ha rilevato la modifica e "rimosso il pacchetto dannoso entro 60 minuti", ha confermato nel suo blog ufficiale, dove spiega la situazione. Successivamente, hanno notificato gli utenti, a partire da quelli interessati, dell'incidente e pubblicato una versione aggiornata e priva di codice dannoso (v24.10.5).

Cyberhaven non è stata l'unica ad essere stata colpita dalla campagna di 'phishing', come emerge dall'indagine avviata. "I nostri primi risultati mostrano che l'attaccante mirava ai login su piattaforme specifiche di intelligenza artificiale e pubblicità sui social media", affermano.

Il cofondatore e responsabile della Tecnologia di Nudge Security, Jaime Blasco, crede anche che ci siano più estensioni colpite, a giudicare dall'analisi dell'indirizzo IP che ha effettuato. "Ci sono più domini creati nello stesso intervallo di tempo che si risolvono nello stesso indirizzo IP" di quello dell'estensione dannosa di Cyberhaven.

Infatti, Blasco cita che le estensioni ParrotTalks, Uvoice e VPNCity sono tra quelle colpite, come riportato sul social network X (ex Twitter).

COMMENTI

Nessun commento dei clienti per il momento.

Aggiungi un commento