Các Tiện Ích Chrome Bị Hack Trong Cuộc Tấn Công Mạng Rộng Rãi
Bởi Raphael Satter và AJ Vicens
Tin tặc đã xâm phạm các tiện ích mở rộng trình duyệt Chrome của nhiều công ty trong một loạt các cuộc xâm nhập bắt đầu từ giữa tháng 12, theo báo cáo từ các nạn nhân và các chuyên gia an ninh mạng.
Một trong những nạn nhân, Cyberhaven có trụ sở tại California, một công ty bảo vệ dữ liệu, đã xác nhận vụ vi phạm trong một tuyên bố gửi cho Reuters vào thứ Sáu:
> “Cyberhaven có thể xác nhận rằng một cuộc tấn công mạng ác ý đã xảy ra vào đêm Giáng sinh, ảnh hưởng đến tiện ích Chrome của chúng tôi.”
> Tuyên bố này đã trích dẫn các bình luận công khai từ các chuyên gia an ninh mạng, cho thấy cuộc tấn công là một phần của chiến dịch rộng hơn nhắm vào các nhà phát triển tiện ích mở rộng Chrome của nhiều công ty khác nhau.
Cyberhaven đã thêm, “Chúng tôi đang tích cực hợp tác với lực lượng thực thi pháp luật liên bang.”
Phạm vi địa lý của các cuộc tấn công vẫn chưa rõ ràng. Các tiện ích mở rộng trình duyệt thường được sử dụng để tùy chỉnh trải nghiệm lướt web, chẳng hạn như tự động áp dụng mã giảm giá trên các trang web mua sắm. Trong trường hợp của Cyberhaven,
se, tiện ích mở rộng Chrome được thiết kế để giúp theo dõi và bảo vệ dữ liệu khách hàng chảy qua các ứng dụng dựa trên web.
Jaime Blasco, đồng sáng lập Nudge Security có trụ sở tại Austin, Texas, cho biết ông đã quan sát thấy một số tiện ích mở rộng Chrome khác cũng bị xâm phạm. Ít nhất một trong số này đã bị ảnh hưởng vào giữa tháng Mười Hai.
Blasco đã đề cập đến các tiện ích mở rộng khác bị ảnh hưởng liên quan đến trí tuệ nhân tạo và mạng riêng ảo, cho thấy nỗ lực cơ hội để thu thập dữ liệu nhạy cảm thông qua càng nhiều tiện ích mở rộng bị xâm phạm càng tốt.
“Tôi gần như chắc chắn rằng điều này không nhắm mục tiêu vào Cyberhaven,” Blasco nói. “Nếu tôi phải đoán, đây chỉ là ngẫu nhiên.”
Cơ quan giám sát mạng của Mỹ CISA đã chuyển các yêu cầu thông tin đến các công ty liên quan, và yêu cầu bình luận từ Alphabet (NASDAQ: GOOGL), công ty sản xuất trình duyệt Chrome, đã không được phản hồi.
Bình luận (0)