Kategoriler: Genel

Hackerların hedefinde Google Chrome uzantıları var

Bu yılbaşı kimi firmalar, Noel Baba’nın “yaramaz” ufaklıklara bıraktığı kömür hediyesinden daha kötüsünü alıyor: Korsanlar Chrome uzantılarına saldırıyor.

Geçtiğimiz hafta süresince korsanlar pek oldukca Chrome uzantısına hücum etti. Saldırılar ilk olarak siber güvenlik şirketi Cyberhaven tarafınca fark edildi. Cyberhaven da saldırılardan etkilenenler içinde.

Şirket tarafınca paylaşılan blog gönderisinde siber saldırının Chrome uzantılarına zararı olan kod ilave ederek, kullananların web tarayıcı cookieleri ile kimlik doğrulama detayları şeklinde kişisel verilerini çalmaya çalıştığını duyurdu.

Korsanların toplumsal medya reklam hesaplarına erişim kazanmaya çalmış olduğu belirtiliyor, bilhassa de Feysbuk Reklam hesaplarının hedeflendiğinin altı çiziliyor. Ek olarak YZ platform üyelikleri de korsanların hedefinde.

Cyberhaven’a gore, korsanlar firmanın Crome uzantısının zararı olan kod içeren güncellenmiş bir sürümünü Noel gecesi kullanıcılara yayınladı. Şirket Noel günü bunu fark edip, bir saat içinde mesele giderilmiş bir uzantı yayınladı ve kullanıcılarına elektronik posta bildirimi ile durumu açıklayan bir metin gönderdi.

Internxt VPN, ParrotTalks, Uvoice ve VPNCity, zararı olan kod entekte edilmiş uzantılar içinde. Bu uygulamaların her birinin Chrome uzantısının onbinlerce kullanıcısı var.

Saldırının, korsanların bir Cyberhaven çalışanının kimlik çalma elektronik postası ile kandırarak, giriş bilgilerini hırsızlık sayfasına girmesinin arkasından başladığı öğrenildi.

Cyberhaven, saldırganların belirli bir şirketi hedef almadığını sadece toplu bir kimlik avı saldırısı bulunduğunu ve elektronik postadaki bağlantıya tıklayan her insanın bu tuzağa düşebileceğini söylüyor.

Şu an için söz mevzusu Chrome uzantılarını kullananlardan ne kadarının saldırıdan etkilendiği belirsiz.


Matt Binder’ın haberini Erinç Eröz Türkçeleştirdi

Bul-Tikla

Son Yazılar

Türkiye’de Posta Reformlarının Gelişimi ve Dönemsel Analizi

Türkiye’de posta hizmetlerinin kamu vesilesiyle vatandaşlara sunulma yolculuğu, 1840 senesinde “Posta Nezareti”nin kurulmasıyla başladı. O…

4 gün ago

Bütünleşik Afet Yönetimi Bağlamında Büyükşehir Belediyelerinin 2025-2029 Stratejik Planlarının AnaliziAkademik Kaynak

Afetlerin küresel ve mahalli ölçekte artan yıkıcı tesirleri, kentlerin bu tür krizlere karşı daha dirençli…

5 gün ago

2025-2026 10. Sınıf Türk Dili ve Edebiyatı 2.Dönem 2.Ortak Yazılı Sınavı

10-TDE-2.Dönem 2.Ortak Yazılı Ulusal Eğitim Bakanlığı (MEB) tarafınca 2024-2025 eğitim-öğretim senesinde yürürlüğe konulmuş olan Türkiye…

6 gün ago

2025-2026 11. Sınıf Türk Dili ve Edebiyatı 2.Dönem 2.Ortak Yazılı Sınavı

2025-2026 11-TDE-2.Dönem 2.Yazılı Imtihanı SORULAR SORU – KAZANIM EŞLEŞTİRMESİ – SENARYO 1 Sual Birim Mevzu…

6 gün ago

2025-2026 12. Sınıf Türk Dili ve Edebiyatı 2.Dönem 2.Yazılı Sınavı

2025-2026 11-TDE-2.Dönem 2.Yazılı Imtihanı SORULAR Izahat:Sorular açık uçlu ve kısa cevaplıdır. Cevaplarınızı yazım ve noktalama…

6 gün ago

Liseler Arası Öğrenci Nakil Kılavuzu

Liseler Arası Talebe Nakil Kılavuzu Bu kılavuz, Millî Eğitim Bakanlığı Ortaöğretim Kurumları Yönetmeliği ile Millî…

1 hafta ago