30/12/2024
🪐 MAIS DE 2 MILHÕES DE USUÁRIOS IMPACTADOS
Um ataque em larga escala comprometeu pelo menos 25 extensões do Chrome, expondo dados de mais de 2 milhões de usuários. Entre os atingidos está a empresa de proteção de dados Cyberhaven, que sofreu a invasão de uma versão maliciosa de sua extensão.
🔍 O que aconteceu?
No dia 24 de dezembro, credenciais de um funcionário da Cyberhaven foram comprometidas por um ataque de phishing, permitindo que hackers publicassem uma versão maliciosa da extensão no Google Chrome Web Store. Essa versão podia roubar dados como cookies e sessões autenticadas em plataformas específicas.
A equipe da Cyberhaven identificou o problema no dia seguinte e removeu a extensão em menos de uma hora. Apenas navegadores baseados no Chrome que realizaram a atualização automática entre 1h32 (UTC) do dia 25 e 2h50 (UTC) do dia 26 foram afetados.
📊 Alcance do ataque
Uma investigação mais ampla revelou que essa ação faz parte de uma campanha maior contra desenvolvedores de extensões do Chrome. A plataforma Secure Annex rastreou 25 extensões comprometidas com mais de 2,2 milhões de usuários, incluindo ferramentas populares como "Visual Effects for Google Meet", "Reader Mode" e "Bard AI Chat".
Se você usa extensões do Chrome, mantenha-se informado e proteja seus dados.
🚀 Automação é eficiência, inovação e competitividade!
🚀 Quer se manter sempre atualizado ? Nos siga para mais dicas.