image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate Gli utenti hanno vinto: su Windows 11 torna una delle funzio...
Immagine di Corsair aggira la crisi dei chip e alza i profitti RAM del 60% Corsair aggira la crisi dei chip e alza i profitti RAM del 6...

Hacker prendono di mira le estensioni Chrome, ecco quali evitare

L'attacco ha compromesso l'estensione di Cyberhaven per Chrome e altre, tra cui ParrotTalks, Uvoice e VPNCity.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 30/12/2024 alle 12:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mese di dicembre, alcuni hackers sono riusciti a modificare con codice malevolo diverse estensioni di Chrome dopo aver ottenuto l'accesso agli account amministrativi attraverso una campagna di phishing. Tra le estensioni compromesse, come riportato da Reuters, vi sono ParrotTalks, Uvoice e VPNCity. L'azienda di cybersecurity Cyberhaven ha scoperto l'anomalia il 25 dicembre e ha prontamente eliminato la versione maligna dell'estensione, rilasciandone una pulita nell'arco di un'ora.

Il principale obiettivo del codice dannoso era di sottrarre dati dagli utenti di Facebook Ads, inclusi token di accesso, ID utente e altre informazioni di account, oltre ai cookies. "Dopo aver inviato con successo tutti i dati al server di Comando e Controllo, l'ID dell'utente Facebook viene salvato nello storage del browser," ha spiegato Cyberhaven. Questo ID poi era utilizzato negli eventi di clic del mouse per facilitare attacchi con autenticazione a due fattori.

La minaccia delle estensioni browser compromise pone un serio rischio per la sicurezza degli utenti, soprattutto considerando quanto siano diffusi questi strumenti nel quotidiano uso del web. Questi attacchi evidenziano l'importanza di implementare robuste misure di sicurezza informatica e di essere sempre vigili rispetto agli accessi ai propri dati sensibili.

Immagine id 29634

Nel comunicato inviato ai suoi clienti, Cyberhaven ha consigliato di revocare e modificare le proprie credenziali e password. L'attacco non ha solo evidenziato vulnerabilità nelle estensioni browser, ma anche la sofisticata capacità degli attaccanti di sfruttare queste piattaforme per fini malevoli.

La sicurezza delle estensioni browser, nonostante i progressi, rimane uno dei grandi dilemma per gli esperti di cybersicurezza: questo è principalmente perché gli hacker possono utilizzare le estensioni come cavalli di Troia per infiltrarsi nei sistemi informatici. Attraverso le estensioni compromesse, riescono a rubare dati personali, monitorare l'attività online degli utenti o addirittura inserire software dannoso.

Infine, è vitale ricordare che anche la più innocente delle estensioni può potenzialmente essere sfruttata per fini malevoli se non gestita correttamente. Questo rende essenziale per gli utenti verificare le autorizzazioni richieste da ciascuna estensione e aggiornarle regolarmente, oltre a fare affidamento solo su quelle scaricate da fonti affidabili.

Fonte dell'articolo: www.engadget.com

Le notizie più lette

#1
Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

#2
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

#3
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

#4
Scoperta proteina che ringiovanisce le cellule cerebrali

Scienze

Scoperta proteina che ringiovanisce le cellule cerebrali

#5
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%
6

Hardware

Corsair aggira la crisi dei chip e alza i profitti RAM del 60%

Di Antonello Buzzi
Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate
5

Hardware

Gli utenti hanno vinto: su Windows 11 torna una delle funzioni più amate

Di Marco Pedrani
OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex
4

Hardware

OpenAI molla NVIDIA: ecco su cosa gira il nuovo Codex

Di Marco Pedrani
Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato
5

Hardware

Recensione Corsair Galleon 100 SD, la tastiera con Stream Deck incorporato

Di Marco Pedrani
Framework conferma nuovi rincari su RAM e SSD
2

Hardware

Framework conferma nuovi rincari su RAM e SSD

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.