image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Editor's Choice
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di L'Intel Core Ultra 5 250K Plus batte il 245K del 16% L'Intel Core Ultra 5 250K Plus batte il 245K del 16%...
Immagine di Windows 11, 9 novità nell'update di marzo 2026 Windows 11, 9 novità nell'update di marzo 2026...

Hacker prendono di mira le estensioni Chrome, ecco quali evitare

L'attacco ha compromesso l'estensione di Cyberhaven per Chrome e altre, tra cui ParrotTalks, Uvoice e VPNCity.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 30/12/2024 alle 12:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mese di dicembre, alcuni hackers sono riusciti a modificare con codice malevolo diverse estensioni di Chrome dopo aver ottenuto l'accesso agli account amministrativi attraverso una campagna di phishing. Tra le estensioni compromesse, come riportato da Reuters, vi sono ParrotTalks, Uvoice e VPNCity. L'azienda di cybersecurity Cyberhaven ha scoperto l'anomalia il 25 dicembre e ha prontamente eliminato la versione maligna dell'estensione, rilasciandone una pulita nell'arco di un'ora.

Il principale obiettivo del codice dannoso era di sottrarre dati dagli utenti di Facebook Ads, inclusi token di accesso, ID utente e altre informazioni di account, oltre ai cookies. "Dopo aver inviato con successo tutti i dati al server di Comando e Controllo, l'ID dell'utente Facebook viene salvato nello storage del browser," ha spiegato Cyberhaven. Questo ID poi era utilizzato negli eventi di clic del mouse per facilitare attacchi con autenticazione a due fattori.

La minaccia delle estensioni browser compromise pone un serio rischio per la sicurezza degli utenti, soprattutto considerando quanto siano diffusi questi strumenti nel quotidiano uso del web. Questi attacchi evidenziano l'importanza di implementare robuste misure di sicurezza informatica e di essere sempre vigili rispetto agli accessi ai propri dati sensibili.

Nel comunicato inviato ai suoi clienti, Cyberhaven ha consigliato di revocare e modificare le proprie credenziali e password. L'attacco non ha solo evidenziato vulnerabilità nelle estensioni browser, ma anche la sofisticata capacità degli attaccanti di sfruttare queste piattaforme per fini malevoli.

La sicurezza delle estensioni browser, nonostante i progressi, rimane uno dei grandi dilemma per gli esperti di cybersicurezza: questo è principalmente perché gli hacker possono utilizzare le estensioni come cavalli di Troia per infiltrarsi nei sistemi informatici. Attraverso le estensioni compromesse, riescono a rubare dati personali, monitorare l'attività online degli utenti o addirittura inserire software dannoso.

Infine, è vitale ricordare che anche la più innocente delle estensioni può potenzialmente essere sfruttata per fini malevoli se non gestita correttamente. Questo rende essenziale per gli utenti verificare le autorizzazioni richieste da ciascuna estensione e aggiornarle regolarmente, oltre a fare affidamento solo su quelle scaricate da fonti affidabili.

Fonte dell'articolo: www.engadget.com

Le notizie più lette

#1
Surfshark VPN - Recensione
2

Hardware

Surfshark VPN - Recensione

#2
CyberGhost VPN - Recensione
4

Hardware

CyberGhost VPN - Recensione

#3
WhatsApp, 7 cose da fare subito per non farti fregare
6

Smartphone

WhatsApp, 7 cose da fare subito per non farti fregare

#4
Windows 11, 9 novità nell'update di marzo 2026
2

Hardware

Windows 11, 9 novità nell'update di marzo 2026

#5
Project Helix vs Steam Machine sarà la "console war" del futuro

Editoriale

Project Helix vs Steam Machine sarà la "console war" del futuro

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Windows 11, 9 novità nell'update di marzo 2026
2

Hardware

Windows 11, 9 novità nell'update di marzo 2026

Di Antonello Buzzi
L'Intel Core Ultra 5 250K Plus batte il 245K del 16%

Hardware

L'Intel Core Ultra 5 250K Plus batte il 245K del 16%

Di Antonello Buzzi
Il ripetitore Wi-Fi che fa anche da presa: velocità e comodità in un colpo

Offerte e Sconti

Il ripetitore Wi-Fi che fa anche da presa: velocità e comodità in un colpo

Di Dario De Vita
4 notebook eccellenti che costano meno del MacBook Neo

Hardware

4 notebook eccellenti che costano meno del MacBook Neo

Di Dario De Vita
macOS Tahoe 26.3.1 sblocca nuovi core su chip M5
2

Hardware

macOS Tahoe 26.3.1 sblocca nuovi core su chip M5

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • SosHomeGarden
  • Aibay
  • Coinlabs

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.