Công ty an ninh mạng bị tấn công vì extension trên Chrome
Theo báo cáo từ Reuters, nhiều người dùng đã bị tấn công mạng thông qua tiện ích mở rộng (extension) trên trình duyệt Chrome vào đúng dịp Giáng sinh vừa qua. Đáng chú ý khi cuộc tấn công được phát hiện bởi công ty an ninh mạng nổi tiếng Cyberhaven, cũng là một trong những công ty bị ảnh hưởng lớn nhất.
Trong bài đăng trên trang blog chính thức, Cyberhaven cho biết các tin tặc đã chèn mã độc vào loạt tiện ích mở rộng nhằm đánh cắp dữ liệu người dùng như cookie trình duyệt web và mã xác thực. Hacker dường như đặc biệt muốn truy cập vào các tài khoản quảng cáo trên mạng xã hội, cụ thể là Facebook Ads và thông tin xác thực nền tảng AI.
Các extension trước đó đều hoạt động bình thường nhưng tin tặc đẩy phiên bản cập nhật chứa mã độc đến máy người dùng vào đúng đêm Giáng sinh. Cyberhaven cho biết đã phát hiện cuộc tấn công vào extension của công ty và lập tức ra bản sửa lỗi trong vòng một giờ cũng như gửi thông báo tới người dùng sau đó.
Các tiện ích mở rộng Chrome khác được xác nhận bị nhiễm mã độc gồm Internxt VPN, ParrotTalks, Uvoice và VPNCity. Mỗi extension đều có hàng chục nghìn người dùng, theo số liệu thống kê công khai trên Chrome Web Store.
Cách thức tấn công của hacker là gửi email lừa đảo tới các nhà phát triển tiện ích mở rộng của Chrome. Những người nhận được thư điện tử tin rằng do chính Chrome liên hệ nên đã mở đường link, nhập thông tin đăng nhập vào trang lừa đảo. Cyberhaven cho biết nhân viên của công ty cũng bị lừa đảo theo cách này.
Kẻ tấn công có thể không nhắm vào một công ty cụ thể mà chỉ phát động chiến dịch lừa đảo hàng loạt và sử dụng tài khoản của bất kỳ người nào bị dính bẫy. Hiện chưa rõ có bao nhiêu người sử dụng extension của Chrome bị ảnh hưởng bởi đợt tấn công này.
Cuối tháng 6, nghiên cứu của Đại học Stanford và Trung tâm Bảo mật Thông tin CISPA Helmholtz cho biết hơn 346 triệu lượt người dùng đã cài các loại extension chứa mã độc từ tháng 7/2020 đến tháng 2/2023. Sau khi trừ đi 66 triệu lượt cài không thành công do vi phạm chính sách và gặp lỗi, nhóm nghiên cứu ước tính vẫn còn 280 triệu lượt chứa phần mềm độc hại, có thể tương đương hàng chục triệu người dùng.
Google đề xuất người dùng nên thực hiện bốn cách để giảm nguy cơ tải về phần mềm độc hại. Trong đó, họ cần xem lại thông tin mà extension đó thu thập trước khi cài; gỡ cài đặt những extension không còn sử dụng nữa; giới hạn các website mà extension có thể hoạt động; và bật chế độ Bảo vệ nâng cao khi duyệt web nếu cần.
Theo Statcounter, tính đến hết tháng 5, Chrome vẫn là trình duyệt thống trị với hơn 3,2 tỷ người dùng. Trên máy tính, trình duyệt có thị phần 64,87%, vượt xa hai vị trí tiếp theo là Microsoft Edge với 13,14% và Safari là 8,79%. Trên thiết bị di động, Chrome chiếm 65,94%, Safari thứ hai với 23,47% và Samsung Internet 4,43%.
Theo vnexpress.net
Tin cùng chuyên mục
- Nokia chuẩn bị triển khai 5G tại Việt Nam 24.09.2024 | 13:58 PM
- Sinh động các chương trình trực tiếp tại Fanpage Báo Tuyên Quang online 03.01.2023 | 08:16 AM
- Thực hiện quy định về chuẩn hóa thông tin thuê bao di động 31.03.2023 | 16:13 PM
- Hưởng ứng ngày Chuyển đổi số quốc gia 10/10Chuyển đổi số vì một cuộc sống tốt đẹp hơn 09.10.2022 | 21:42 PM
- Sở Thông tin và Truyền thông: Diễn tập ứng phó sự cố an toàn thông tin mạng năm 2022 04.10.2022 | 17:30 PM
- Hướng dẫn trẻ em sử dụng mạng internet an toàn và hiệu quả 05.08.2022 | 08:27 AM
- Người dùng nên cập nhật Chrome 92 ngay để vá 9 lỗ hổng nghiêm trọng 21.08.2021 | 15:47 PM
- UBND tỉnh nghe báo cáo dự thảo đề án chuyển đổi số tỉnh Thái Bình giai đoạn 2021 - 2025, định hướng đến năm 2030 21.07.2021 | 19:16 PM
- Thiết bị đầu tiên chuyển suy nghĩ thành câu nói 19.07.2021 | 09:47 AM
- Tại sao không gộp các ứng dụng chống dịch thành một 'super app' 19.07.2021 | 09:48 AM
Xem tin theo ngày
- Đồng chí Nguyễn Tiến Thành, Phó Bí thư thường trực Tỉnh ủy, Chủ tịch HĐND tỉnh tiếp xúc cử tri thành phố Thái Bình
- Gặp mặt đại biểu Quốc hội tỉnh Thái Bình các khóa
- Năm mới, vững tin bước vào kỷ nguyên mới
- Các đồng chí lãnh đạo tỉnh kiểm tra, động viên công tác khóa sổ ngân sách năm 2024
- Xây dựng đội ngũ cán bộ cơ quan nội chính “chắc - sắc - đắc”
- Công bố các quyết định của Ban Thường vụ Tỉnh ủy và UBND tỉnh về công tác cán bộ
- Gắn nhiệm vụ công tác công an với thực hiện mục tiêu phát triển kinh tế - xã hội
- Chỉ thị của Ban Thường vụ Tỉnh ủy về việc tổ chức Tết Ất Tỵ năm 2025
- Kiểm điểm công tác lãnh đạo, chỉ đạo thực hiện nhiệm vụ năm 2024 của tập thể Ban Thường vụ Tỉnh ủy
- Hơn 34.000 đại biểu tham dự hội nghị nghiên cứu, học tập, quán triệt chuyên đề năm 2025