TechBriefly ES
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us
No Result
View All Result
TechBriefly ES
No Result
View All Result
Home Tech
Los piratas informáticos comprometen varias extensiones de Chrome en un ataque de phishing

Los piratas informáticos comprometen varias extensiones de Chrome en un ataque de phishing

byKerem Gülen
30/12/2024
in Tech
Reading Time: 2 mins read
Share on FacebookShare on Twitter

Los piratas informáticos comprometieron varias extensiones de Chrome, incluida una desarrollada por Cyberhaven, mediante un ataque de phishing que se produjo el 24 de diciembre de 2024, obteniendo acceso a cuentas de administrador y modificando las extensiones con código malicioso.

Detalles del ataque a Cyberhaven

Cyberhaven confirmó en una publicación de blog que su extensión fue el objetivo, y que el ataque afectó activamente a los usuarios desde la 1:32 a. m. UTC del 25 de diciembre hasta las 2:50 a. m. UTC del 26 de diciembre. La versión maliciosa se publicó en Nochebuena, utilizando credenciales comprometidas para publicar la versión 24.10.4.

La infracción se detectó el 25 de diciembre y Cyberhaven eliminó la extensión maliciosa en una hora. Cyberhaven notificó a los clientes afectados el 26 de diciembre, aconsejándoles que revocaran y rotaran sus contraseñas y otras credenciales. El ataque pareció centrarse en robar datos de los usuarios de anuncios de Facebook, incluidos tokens de acceso, ID de usuario y cookies, para ayudar a eludir la autenticación de dos factores.

  A jugar: explorando el nuevo nivel estándar de Xbox Game Pass

Este incidente es parte de una campaña más amplia dirigida a extensiones conocidas de Chrome, con al menos 16 extensiones comprometidas y más de 600.000 usuarios afectados. Otras extensiones identificadas como comprometidas incluyen ParrotTalks, Uvoice y VPNCity, entre otras.

El ataque de phishing tenía como objetivo inducir urgencia al sugerir la eliminación inminente de la extensión, atrayendo al empleado de Cyberhaven a autorizar una aplicación OAuth maliciosa llamada “Extensión de la política de privacidad”. Después de esta autorización, el atacante obtuvo los permisos necesarios para publicar la extensión maliciosa.

Cyberhaven declaró que contrataron a una empresa externa de respuesta a incidentes y están cooperando con las autoridades federales. Implementaron medidas de seguridad adicionales para evitar incidentes similares y publicaron una versión limpia (24.10.5) de la extensión después de eliminar la versión comprometida.

Se recomendó a los clientes que utilizaran la extensión comprometida que verificaran la actualización a la versión 24.10.5 o posterior y revisaran sus registros para detectar cualquier actividad sospechosa.

  Meta bloquea la inteligencia de Apple en las aplicaciones de iOS

Crédito de la imagen destacada: Kerem Gülen/Midjourney

La publicación Los piratas informáticos comprometen varias extensiones de Chrome en un ataque de phishing apareció por primera vez en TechBriefly.

Source: Los piratas informáticos comprometen varias extensiones de Chrome en un ataque de phishing

Related Posts

Amazon se prepara para lanzar una segunda ola de despidos corporativos la próxima semana

Amazon se prepara para lanzar una segunda ola de despidos corporativos la próxima semana

La Búsqueda de Google agrega "Inteligencia personal" al modo IA

La Búsqueda de Google agrega "Inteligencia personal" al modo IA

JBL ingresa al mercado de amplificadores de práctica con tecnología de separación de tallos impulsada por IA

JBL ingresa al mercado de amplificadores de práctica con tecnología de separación de tallos impulsada por IA

Oracle y Silver Lake lideran el consorcio en un acuerdo histórico sobre TikTok en EE. UU.

Oracle y Silver Lake lideran el consorcio en un acuerdo histórico sobre TikTok en EE. UU.

Amazon se prepara para lanzar una segunda ola de despidos corporativos la próxima semana
Tech

Amazon se prepara para lanzar una segunda ola de despidos corporativos la próxima semana

La Búsqueda de Google agrega "Inteligencia personal" al modo IA
Tech

La Búsqueda de Google agrega "Inteligencia personal" al modo IA

JBL ingresa al mercado de amplificadores de práctica con tecnología de separación de tallos impulsada por IA
Tech

JBL ingresa al mercado de amplificadores de práctica con tecnología de separación de tallos impulsada por IA

Oracle y Silver Lake lideran el consorcio en un acuerdo histórico sobre TikTok en EE. UU.
Tech

Oracle y Silver Lake lideran el consorcio en un acuerdo histórico sobre TikTok en EE. UU.

Substack lanza aplicación de TV para plataformas Apple y Google
Tech

Substack lanza aplicación de TV para plataformas Apple y Google

TechBriefly ES

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • About Tech Briefly
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Privacy Policy
  • TechBriefly
  • Terms and Conditions

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • About Tech Briefly
    • Terms and Conditions
    • Privacy Policy
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.