Ataque Cibernético Afeta Extensões Legítimas do Chrome, Expondo Dados Sensíveis do Usuário

Image by Freepik

Ataque Cibernético Afeta Extensões Legítimas do Chrome, Expondo Dados Sensíveis do Usuário

Tempo de leitura: 4 minuto

Um ciberataque coordenado comprometeu pelo menos cinco extensões do Google Chrome, injetando um código malicioso projetado para roubar informações sensíveis dos usuários, conforme relatado por Bleeping Computer.

Com Pressa? Aqui estão os Fatos Rápidos!

  • Cyberhaven divulgou a violação em 24 de dezembro, após um ataque de phishing direcionado à sua conta.
  • Um código malicioso na extensão da Cyberhaven roubou sessões e cookies, enviando dados aos invasores.
  • Grandes empresas como Snowflake, Motorola e Reddit foram afetadas pela violação.

A violação foi divulgada pela primeira vez em 24 de dezembro pela Cyberhaven, uma empresa de prevenção de perda de dados, que alertou seus clientes após um ataque de phishing ter como alvo com sucesso uma conta de administrador da Chrome Web Store.

O Bleeping Computer explica que o ataque permitiu ao hacker sequestrar a conta do administrador e publicar uma versão maliciosa da extensão Cyberhaven. Esta versão incluía um código que poderia roubar sessões autenticadas e cookies, enviando-os para o domínio do atacante.

Entre os clientes da Cyberhaven afetados pela violação estão empresas de grande porte como Snowflake, Motorola, Canon, Reddit e Kirkland & Ellis. A equipe interna de segurança da Cyberhaven removeu a extensão maliciosa dentro de uma hora após a detecção, conforme relatado pelo Bleeping Computer.

A Cyberhaven atribui o ataque a um email de phishing, afirmando em uma análise técnica separada que o código parecia ser especificamente projetado para atingir contas de anúncios do Facebook.

TechCrunch observou que a Chrome Web Store lista aproximadamente 400.000 usuários corporativos para a extensão Cyberhaven. Quando o TechCrunch perguntou, a Cyberhaven se recusou a divulgar o número de clientes afetados que havia notificado sobre a violação.

Em resposta, uma versão limpa da extensão foi publicada em 26 de dezembro. A Cyberhaven aconselhou seus usuários a atualizarem para esta versão mais recente e a tomarem precauções adicionais, como verificar se a extensão foi atualizada para a versão 24.10.5 ou mais recente.

Além disso, a Cyberhaven aconselha a revogar e alterar quaisquer senhas que não utilizem FIDOv2, e a revisar os logs do seu navegador para qualquer atividade suspeita.

O Bleeping Computer observa que o incidente se estendeu além da extensão da Cyberhaven, com investigações adicionais revelando que várias outras extensões do Chrome também foram afetadas. O pesquisador de segurança da Nudge, Jaime Blasco, rastreou a origem do ataque analisando os endereços IP e os domínios do invasor.

Blasco confirmou que o trecho de código malicioso foi injetado em várias extensões ao mesmo tempo, conforme relatado pelo Bleeping Computer.

Estes incluem o Internxt VPN, que tem 10.000 usuários, o VPNCity, um serviço de VPN focado na privacidade com 50.000 usuários, o Uvoice, um serviço baseado em recompensas com 40.000 usuários, e o ParrotTalks, uma ferramenta de anotações com 40.000 usuários.

O Bleeping Computer informa que, embora Blasco tenha identificado possíveis vítimas adicionais, apenas as extensões listadas acima foram confirmadas como contendo o código malicioso. Os usuários dessas extensões afetadas são aconselhados a removê-las ou garantir que atualizem para as versões seguras lançadas após 26 de dezembro.

Para aqueles que estão incertos sobre a segurança de suas extensões, é recomendado desinstalar as extensões afetadas, redefinir senhas importantes, limpar os dados do navegador e restaurar as configurações do navegador para seus padrões.

Gostou desse artigo? Avalie!
Eu detestei Eu não gostei Achei razoável Muito bom! Eu adorei!

Estamos muito felizes que tenha gostado do nosso trabalho!

Como um leitor importante, você se importaria de nos avaliar no Trustpilot? É rápido e significa muito para nós. Obrigado por ser incrível!

Avalie-nos no Trustpilot
0 Votado por 0 usuários
Título
Comentar
Obrigado por seu feedback
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Deixe um comentário

Loader
Loader Mostrar mais...