Chrome Uzantıları Hacklendi

selen guvenc
Ocak 15, 2025
  • 355

Onlarca Chrome Uzantısı Hacklendi, Milyonlarca Kullanıcı Veri Hırsızlığına Maruz Kaldı

Bilinen Chrome tarayıcı uzantılarını hedef alan yeni bir saldırı kampanyası, en az 35 uzantının tehlikeye atılmasına ve 2,6 milyondan fazla kullanıcının veri ifşasına ve kimlik bilgisi hırsızlığına maruz kalmasına yol açtı.

Saldırı, kimlik avı kampanyası yoluyla Chrome Web Mağazası'ndaki tarayıcı uzantısı yayıncılarını hedef aldı ve çerezleri ve kullanıcı erişim belirteçlerini çalmak amacıyla meşru uzantılara kötü amaçlı kod eklemek için erişim izinlerini kullandı.

Kampanyayı ilk ortaya çıkaran şirket, çalışanlarından birinin 24 Aralık'ta bir kimlik avı saldırısına uğraması sonucu tehdit gruplarının uzantının kötü amaçlı bir sürümünü yayınlamasına olanak tanıyan siber güvenlik firması Cyberhaven oldu.

Cyberhaven, 27 Aralık'ta bir tehdit aktörünün tarayıcı uzantısını tehlikeye attığını ve cyberhavenext[.]pro etki alanında bulunan harici bir komuta ve kontrol (C&C) sunucusuyla iletişim kurmak, ek yapılandırma dosyalarını indirmek ve kullanıcı verilerini sızdırmak için kötü amaçlı kod enjekte ettiğini açıkladı .

Aşağıdaki eklentileri kullanıyorsanız kaldırmanız önemlidir.

Güncel Kötü Amaçlı Uzantı Listesi;

- Web Mirror 

- ChatGPT App 

- Hi AI 

- Web3Password Manager 

- YesCaptcha assistant 

- Bookmark Favicon Changer 

- Proxy SwitchyOmega (V3) 

- GraphQL Network Inspector 

- AI Assistant 

- Bard AI chat 

- ChatGPT for Google Meet 

?- Search Copilot AI Assistant for Chrome 

?- TinaMind 

- Wayin AI 

?- VPNCity 

- Internxt VPN 

?- Vidnoz Flex 

?- VidHelper 

- Castorus 

- Uvoice 

- Reader Mode 

- ParrotTalks 

- Primus 

- Keyboard History Recorder 

- ChatGPT Assistant 

- Reader Mode 

- Visual Effects for Google Meet 

- AI Shop Buddy 

- Cyberhaven V3 Security Extension 

- Earny 

- Rewards Search Automator 

- Tackker 

- Sort By 

- Email Hunter 

- ChatGPT Quick Access


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

Siber Güvenlik Kanunu Yayımlandı

Siber Güvenlik Kanunu Teklifi (“Kanun Teklifi”), 10 Ocak 2025 tarihinde Türkiye Büyük Millet Meclisi’ne sunulmuş, 12 Mart 2025 tarihinde ise onaylanarak ve 19 Mart 2025 tarihinde Resmi Gazete’de yayımlanarak yürürlüğe girmiştir.

selen guvenc Nisan 16

Mobildev POP İş Birliği Günleri ile Dört Şehirde Buluştuk

Mobildev olarak, iş ortaklığı ağımızı genişletmek ve sektördeki profesyonellere daha fazla fırsat sunmak amacıyla ”Ortak Ol, Güçlen, Kazan!” sloganıyla başlattığımız POP – Power of Partnership İş Birliği Günleri, dört şehirde büyük bir ilgiyle gerçekleşti

selen guvenc Nisan 16

Google Analytics 4 Yeni 'Generated Insights' Özelliği: Veri Dalgalanmalarını Anlamada Devrim

Son dönemde Google Analytics, veri dalgalanmalarını otomatik olarak tespit edip açıklayan 'Generated Insights' adlı yeni bir özelliği kullanıma sundu.

selen guvenc Nisan 16

Google Analytics 4’te Annotations Özelliği Geri Döndü: Veri Analizinde Yepyeni Bir Dönem Başlıyor

Dijital pazarlamacıların uzun süredir beklediği özellik sonunda geri döndü: Google Analytics 4 (GA4), "Annotations" yani Açıklamalar özelliğini yeniden kullanıma sundu.

selen guvenc Nisan 16

KVKK - Biyometrik Verilerin İşlenmesi

Kişisel Verileri Koruma Kurumu tarafından biyometrik verilerin işlenmesinde dikkat edilmesi gereken hususlara ilişkin rehber güncellenmiştir.

selen guvenc Nisan 16

2025'in Önemli Siber Güvenlik Temaları

Sosyal mühendislik, kimlik avı ve smishing saldırıları bu yıl siber güvenlik uygulayıcıları için en büyük endişe olmaya devam ediyor. Generative AI'daki gelişmeler bu tehditleri artırıyor, onları daha karmaşık ve tespit edilmesi daha zor hale getiriyor.

selen guvenc Nisan 16

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.