image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30% Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto...
Immagine di Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday Un sito professionale creato dall’IA? Con Hostinger sì! A...

Hacker prendono di mira le estensioni Chrome, ecco quali evitare

L'attacco ha compromesso l'estensione di Cyberhaven per Chrome e altre, tra cui ParrotTalks, Uvoice e VPNCity.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 30/12/2024 alle 12:01
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Nel mese di dicembre, alcuni hackers sono riusciti a modificare con codice malevolo diverse estensioni di Chrome dopo aver ottenuto l'accesso agli account amministrativi attraverso una campagna di phishing. Tra le estensioni compromesse, come riportato da Reuters, vi sono ParrotTalks, Uvoice e VPNCity. L'azienda di cybersecurity Cyberhaven ha scoperto l'anomalia il 25 dicembre e ha prontamente eliminato la versione maligna dell'estensione, rilasciandone una pulita nell'arco di un'ora.

Il principale obiettivo del codice dannoso era di sottrarre dati dagli utenti di Facebook Ads, inclusi token di accesso, ID utente e altre informazioni di account, oltre ai cookies. "Dopo aver inviato con successo tutti i dati al server di Comando e Controllo, l'ID dell'utente Facebook viene salvato nello storage del browser," ha spiegato Cyberhaven. Questo ID poi era utilizzato negli eventi di clic del mouse per facilitare attacchi con autenticazione a due fattori.

La minaccia delle estensioni browser compromise pone un serio rischio per la sicurezza degli utenti, soprattutto considerando quanto siano diffusi questi strumenti nel quotidiano uso del web. Questi attacchi evidenziano l'importanza di implementare robuste misure di sicurezza informatica e di essere sempre vigili rispetto agli accessi ai propri dati sensibili.

Immagine id 29634

Nel comunicato inviato ai suoi clienti, Cyberhaven ha consigliato di revocare e modificare le proprie credenziali e password. L'attacco non ha solo evidenziato vulnerabilità nelle estensioni browser, ma anche la sofisticata capacità degli attaccanti di sfruttare queste piattaforme per fini malevoli.

La sicurezza delle estensioni browser, nonostante i progressi, rimane uno dei grandi dilemma per gli esperti di cybersicurezza: questo è principalmente perché gli hacker possono utilizzare le estensioni come cavalli di Troia per infiltrarsi nei sistemi informatici. Attraverso le estensioni compromesse, riescono a rubare dati personali, monitorare l'attività online degli utenti o addirittura inserire software dannoso.

Infine, è vitale ricordare che anche la più innocente delle estensioni può potenzialmente essere sfruttata per fini malevoli se non gestita correttamente. Questo rende essenziale per gli utenti verificare le autorizzazioni richieste da ciascuna estensione e aggiornarle regolarmente, oltre a fare affidamento solo su quelle scaricate da fonti affidabili.

Fonte dell'articolo: www.engadget.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Sponsorizzato

Black Friday ExpressVPN: attiva la promo più conveniente di sempre!

Di Antonello Buzzi
Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Sponsorizzato

Buone notizie, il Black Friday offre Office 2024 a vita per soli 11€

Di Dario De Vita
Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday

Hardware

Un sito professionale creato dall’IA? Con Hostinger sì! Approfitta del Black Friday

Di Dario De Vita
Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30%

Hardware

Sblocca il vero potenziale del tuo Mac: CleanMyMac in sconto del 30%

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.