image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Google conferma l’uso malevolo di Gemini AI Google conferma l’uso malevolo di Gemini AI...
Immagine di SMIC avverte: i data center AI rischiano di restare vuoti SMIC avverte: i data center AI rischiano di restare vuoti...

Hacker prendono di mira le estensioni Chrome, ecco quali evitare

L'attacco ha compromesso l'estensione di Cyberhaven per Chrome e altre, tra cui ParrotTalks, Uvoice e VPNCity.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 30/12/2024 alle 12:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mese di dicembre, alcuni hackers sono riusciti a modificare con codice malevolo diverse estensioni di Chrome dopo aver ottenuto l'accesso agli account amministrativi attraverso una campagna di phishing. Tra le estensioni compromesse, come riportato da Reuters, vi sono ParrotTalks, Uvoice e VPNCity. L'azienda di cybersecurity Cyberhaven ha scoperto l'anomalia il 25 dicembre e ha prontamente eliminato la versione maligna dell'estensione, rilasciandone una pulita nell'arco di un'ora.

Il principale obiettivo del codice dannoso era di sottrarre dati dagli utenti di Facebook Ads, inclusi token di accesso, ID utente e altre informazioni di account, oltre ai cookies. "Dopo aver inviato con successo tutti i dati al server di Comando e Controllo, l'ID dell'utente Facebook viene salvato nello storage del browser," ha spiegato Cyberhaven. Questo ID poi era utilizzato negli eventi di clic del mouse per facilitare attacchi con autenticazione a due fattori.

La minaccia delle estensioni browser compromise pone un serio rischio per la sicurezza degli utenti, soprattutto considerando quanto siano diffusi questi strumenti nel quotidiano uso del web. Questi attacchi evidenziano l'importanza di implementare robuste misure di sicurezza informatica e di essere sempre vigili rispetto agli accessi ai propri dati sensibili.

Immagine id 29634

Nel comunicato inviato ai suoi clienti, Cyberhaven ha consigliato di revocare e modificare le proprie credenziali e password. L'attacco non ha solo evidenziato vulnerabilità nelle estensioni browser, ma anche la sofisticata capacità degli attaccanti di sfruttare queste piattaforme per fini malevoli.

La sicurezza delle estensioni browser, nonostante i progressi, rimane uno dei grandi dilemma per gli esperti di cybersicurezza: questo è principalmente perché gli hacker possono utilizzare le estensioni come cavalli di Troia per infiltrarsi nei sistemi informatici. Attraverso le estensioni compromesse, riescono a rubare dati personali, monitorare l'attività online degli utenti o addirittura inserire software dannoso.

Infine, è vitale ricordare che anche la più innocente delle estensioni può potenzialmente essere sfruttata per fini malevoli se non gestita correttamente. Questo rende essenziale per gli utenti verificare le autorizzazioni richieste da ciascuna estensione e aggiornarle regolarmente, oltre a fare affidamento solo su quelle scaricate da fonti affidabili.

Fonte dell'articolo: www.engadget.com

Le notizie più lette

#1
SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

#2
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

#3
Xbox Game Pass si arricchisce oggi di tre giochi gratis
2

Videogioco

Xbox Game Pass si arricchisce oggi di tre giochi gratis

#4
La vita potrebbe essere nata da gel aderenti alle rocce

Scienze

La vita potrebbe essere nata da gel aderenti alle rocce

#5
No Man’s Sky: arriva la pistola attesa da anni e altro ancora
2

Videogioco

No Man’s Sky: arriva la pistola attesa da anni e altro ancora

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

SMIC avverte: i data center AI rischiano di restare vuoti
6

Hardware

SMIC avverte: i data center AI rischiano di restare vuoti

Di Antonello Buzzi
Google conferma l’uso malevolo di Gemini AI

Hardware

Google conferma l’uso malevolo di Gemini AI

Di Antonello Buzzi
Claude amplia il piano gratis con app e file Office
1

Hardware

Claude amplia il piano gratis con app e file Office

Di Antonello Buzzi
Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo
1

Offerte e Sconti

Dimentica gli 8GB! Questa RX 9060 XT è un affare a questo prezzo

Di Dario De Vita
Chip, gli USA legano i dazi agli investimenti di TSMC
2

Hardware

Chip, gli USA legano i dazi agli investimenti di TSMC

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.