Công ty an ninh mạng bị tấn công vì extension trên Chrome
Biểu tượng Chrome trên màn hình máy tính. Ảnh: Straitstimes
Theo báo cáo từ Reuters, nhiều người dùng đã bị tấn công mạng thông qua tiện ích mở rộng (extension) trên trình duyệt Chrome vào đúng dịp Giáng sinh vừa qua. Đáng chú ý khi cuộc tấn công được phát hiện bởi công ty an ninh mạng nổi tiếng Cyberhaven, cũng là một trong những công ty bị ảnh hưởng lớn nhất.
Trong bài đăng trên trang blog chính thức, Cyberhaven cho biết các tin tặc đã chèn mã độc vào loạt tiện ích mở rộng nhằm đánh cắp dữ liệu người dùng như cookie trình duyệt web và mã xác thực. Hacker dường như đặc biệt muốn truy cập vào các tài khoản quảng cáo trên mạng xã hội, cụ thể là Facebook Ads và thông tin xác thực nền tảng AI.
Các extension trước đó đều hoạt động bình thường nhưng tin tặc đẩy phiên bản cập nhật chứa mã độc đến máy người dùng vào đúng đêm Giáng sinh. Cyberhaven cho biết đã phát hiện cuộc tấn công vào extension của công ty và lập tức ra bản sửa lỗi trong vòng một giờ cũng như gửi thông báo tới người dùng sau đó.
Các tiện ích mở rộng Chrome khác được xác nhận bị nhiễm mã độc gồm Internxt VPN, ParrotTalks, Uvoice và VPNCity. Mỗi extension đều có hàng chục nghìn người dùng, theo số liệu thống kê công khai trên Chrome Web Store.
Cách thức tấn công của hacker là gửi email lừa đảo tới các nhà phát triển tiện ích mở rộng của Chrome. Những người nhận được thư điện tử tin rằng do chính Chrome liên hệ nên đã mở đường link, nhập thông tin đăng nhập vào trang lừa đảo. Cyberhaven cho biết nhân viên của công ty cũng bị lừa đảo theo cách này.
Kẻ tấn công có thể không nhắm vào một công ty cụ thể mà chỉ phát động chiến dịch lừa đảo hàng loạt và sử dụng tài khoản của bất kỳ người nào bị dính bẫy. Hiện chưa rõ có bao nhiêu người sử dụng extension của Chrome bị ảnh hưởng bởi đợt tấn công này.
Cuối tháng 6, nghiên cứu của Đại học Stanford và Trung tâm Bảo mật Thông tin CISPA Helmholtz cho biết hơn 346 triệu lượt người dùng đã cài các loại extension chứa mã độc từ tháng 7/2020 đến tháng 2/2023. Sau khi trừ đi 66 triệu lượt cài không thành công do vi phạm chính sách và gặp lỗi, nhóm nghiên cứu ước tính vẫn còn 280 triệu lượt chứa phần mềm độc hại, có thể tương đương hàng chục triệu người dùng.
Google đề xuất người dùng nên thực hiện bốn cách để giảm nguy cơ tải về phần mềm độc hại. Trong đó, họ cần xem lại thông tin mà extension đó thu thập trước khi cài; gỡ cài đặt những extension không còn sử dụng nữa; giới hạn các website mà extension có thể hoạt động; và bật chế độ Bảo vệ nâng cao khi duyệt web nếu cần.
Theo Statcounter, tính đến hết tháng 5, Chrome vẫn là trình duyệt thống trị với hơn 3,2 tỷ người dùng. Trên máy tính, trình duyệt có thị phần 64,87%, vượt xa hai vị trí tiếp theo là Microsoft Edge với 13,14% và Safari là 8,79%. Trên thiết bị di động, Chrome chiếm 65,94%, Safari thứ hai với 23,47% và Samsung Internet 4,43%.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
-
Hội nghị Ban Chấp hành Đảng bộ các cơ quan Đảng tỉnh lần thứ nhất
- Công bố nghị quyết, quyết định thành lập các cơ quan chuyên môn thuộc UBND tỉnh và công tác cán bộ
- Kỳ họp HĐND tỉnh khóa XVII, nhiệm kỳ 2021 - 2026 để giải quyết công việc phát sinh đột xuất thông qua 5 nghị quyết
- Bế mạc kỳ họp bất thường lần thứ chín, Quốc hội khóa XV
- Đoàn kiểm tra của Bộ Chính trị triển khai cuộc kiểm tra đối với Ban Thường vụ Tỉnh ủy Thái Bình
- UBND tỉnh làm việc với các nhà đầu tư dự án Nhà máy nhiệt điện LNG Thái Bình
- Thường trực HĐND tỉnh: Thông qua kết quả thẩm tra một số tờ trình
- Kỳ họp bất thường lần thứ chín: Quốc hội xem xét, quyết định các vấn đề quan trọng
- Nâng cao chất lượng đào tạo nguồn nhân lực đáp ứng nhu cầu phát triển kinh tế - xã hội
- Công bố quyết định của Ban Thường vụ Tỉnh ủy về công tác cán bộ