Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Hackerlar, Chrome Uzantılarını Ele Geçirerek Veri Çalmayı Hedefledi

  • Ahmet Enveroğlu
  • 29 Aralık 2024
extension hero 1

Hackerlar, bir siber saldırı kampanyasıyla Chrome tarayıcı uzantılarına kötü amaçlı kod yerleştirerek kullanıcı verilerini çalmayı hedefledi. Bu saldırının, Aralık ortasından itibaren gerçekleştiği ve tarayıcı çerezlerini ve kimlik doğrulama oturumlarını ele geçirmeye yönelik olduğu belirtildi. Özellikle sosyal medya reklamları ve yapay zeka platformlarını hedef aldığı bildirilen saldırı, Cyberhaven’ın blog gönderisiyle ortaya çıktı.

Hedeflenen Uzantılar ve Saldırının Yayılımı

Cyberhaven, bu saldırının bir oltalama e-postası yoluyla başlatıldığını ve özellikle Facebook Ads hesaplarını hedef aldığını ifade etti. Ancak, güvenlik araştırmacısı Jaime Blasco, saldırının yalnızca Cyberhaven’ı hedef almadığını, VPN ve AI uzantılarını da içerdiğini belirtti. Etkilenen diğer uzantılar arasında Internxt VPN, VPNCity, Uvoice ve ParrotTalks yer alıyor.

Our team has confirmed a malicious cyberattack that occurred on Christmas Eve, affecting Cyberhaven's Chrome extension. Here's our post about the incident and the steps we're taking: https://t.co/VTBC73eWda

Our security team is available 24/7 to assist affected customers and…

— Cyberhaven (@CyberhavenInc) December 27, 2024

Saldırı sırasında, hackerlar Cyberhaven’ın veri kaybını önleme uzantısına kötü amaçlı kod içeren bir güncelleme (sürüm 24.10.4) yükledi. Bu kod, 24 Aralık’ta saat 20:32 ET’de yayımlandı ve 25 Aralık’ta saat 21:50 ET’ye kadar aktif kaldı. Cyberhaven, kodu fark ettikten bir saat içinde temiz bir sürüm (24.10.5) yayımladı.

Güvenlik Önerileri ve Alınacak Tedbirler

Cyberhaven, etkilenen şirketlere şu önerilerde bulundu:

  1. Şüpheli aktiviteleri kontrol etmek için log dosyalarını inceleyin.
  2. FIDO2 çok faktörlü kimlik doğrulama standardını kullanmayan şifreleri iptal edin veya değiştirin.
  3. Müşterilere bilgi vermek için erken uyarı sistemlerini etkinleştirin.

TechCrunch’a göre, Cyberhaven, saldırıyı fark ettikten sonra müşterilerini e-posta yoluyla bilgilendirdi.

Etiketler
  • Alphabet
  • Chrome
  • Chrome uzantıları
  • Cyberhaven
  • Facebook Ads
  • Google
  • Google Chrome
  • güvenlik önerileri
  • kötü amaçlı kod
  • siber saldırı
  • veri hırsızlığı
  • VPN uzantıları
Ahmet Enveroğlu

Önceki Yazı
resim 2024 12 29 021123888

Trump, TikTok Yasağını Erteletmek için Başvuruda Bulundu

  • Technostory
  • 29 Aralık 2024
Şimdi Oku
Sıradaki Yazı
1664887769282

Apple, Avrupa’da Lightning Portlu Cihazları Satıştan Çekti

  • Ahmet Enveroğlu
  • 29 Aralık 2024
Şimdi Oku
Bakmadan Geçmeyin
Philips Evnia 27M2N5201P
Şimdi Oku

Philips Evnia 27M2N5201P: 260Hz ve Ambiglow ile Oyunun Zirvesi

  • 15 Nisan 2026
Microsoft Remote Desktop
Şimdi Oku

Microsoft, Zararlı Remote Desktop Dosyalarına Karşı Yeni Güvenlik Güncellemesi Getirdi

  • 15 Nisan 2026
dt cloud dijital egemenlik vizyonu
Şimdi Oku

DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler

  • 15 Nisan 2026
windows microsoft
Şimdi Oku

Tehlikeli Sahte Windows Güncellemesi Ortaya Çıktı: Sakın İndirmeyin

  • 15 Nisan 2026
iphone fold
Şimdi Oku

iPhone Fold Hakkında Bildiğimiz Herşey

  • 15 Nisan 2026
Elektrikli Nissan JUKE
Şimdi Oku

Nissan Elektrikli JUKE’u Tanıttı: Sunderland’da Üretilecek, 2027’de Satışa Çıkacak

  • 15 Nisan 2026
Nissan e-POWER
Şimdi Oku

Nissan e-POWER teknolojisi nedir? Türkiye’deki modeller ve farkları

  • 15 Nisan 2026
google skills
Şimdi Oku

Google Chrome’un Yeni “Skills” Özelliği Nedir? Nasıl Kullanılır?

  • 15 Nisan 2026
wordpress
Şimdi Oku

WordPress Eklenti Krizi: Binlerce Siteye Backdoor Saldırısı

  • 15 Nisan 2026
google
Şimdi Oku

Google’dan Yeni Kural: Geri Tuşunu Engelleyen Siteler Ceza Alacak

  • 15 Nisan 2026
microsoft surface
Şimdi Oku

Microsoft Surface Fiyatlarına Zam: RAM Krizi Etkisini Gösteriyor

  • 15 Nisan 2026
novakid novapals logo
Şimdi Oku

Novakid’den Yapay Zekâ Destekli İngilizce Uygulaması: NovaPals Türkiye’ye Geliyor

  • 15 Nisan 2026
STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.