احم جهازك فورا .. اضافات متصفح جوجل كروم تتعرض لأكبر حملة اختراق
تاريخ النشر: 25th, January 2025 GMT
تم اختراق مجموعة من ملحقات متصفح جوجل كروم في هجوم إلكتروني واسع النطاق، مما أدى إلى تسريب بيانات المستخدمين وقدرة المتسللين على سرقة بيانات الاعتماد وتجاوز المصادقة الثنائية (2FA).
كشفت شركة Cyberhaven للأمن السيبراني عن الهجوم في 24 ديسمبر، حيث أكدت أن أحد ملحقاتها تعرض للاختراق، وقال هوارد تينج، الرئيس التنفيذي للشركة، : "حصل المهاجم على الأذونات اللازمة عبر تطبيق خبيث ملحق سياسة الخصوصية وقام بتحميل ملحق كروم الخبيث إلى متجر Chrome الإلكتروني".
استهدف المتسللون ناشري ملحقات متصفح كروم المتاحة عبر متجر جوجل Chrome الإلكتروني باستخدام حملة تصيد احتيالي، في هذه الحيلة، أرسل المهاجمون بريدا إلكترونيا احتياليا إلى Cyberhaven، متظاهرين بأنه من دعم مطوري متجر كروم الإلكتروني.
زعم البريد أن الملحق الخاص بالشركة سيتم حذفه بسبب انتهاك سياسات المتجر، ودعا المتلقي للنقر على رابط لتأكيد قبول السياسات، ليتم إعادة توجيهه إلى صفحة تمنح أذونات لتطبيق ضار يسمى "ملحق سياسة الخصوصية".
بمجرد حصول المتسللين على هذه الأذونات، تمكنوا من حقن كود ضار في الملحقات المشروعة، مما سمح لهم بسرقة ملفات تعريف الارتباط ورموز الوصول الخاصة بالمستخدمين.
تأثير الهجومعلى الرغم من أن Cyberhaven قامت بإزالة النسخة المخترقة من متجر كروم الإلكتروني في غضون 24 ساعة، أشار بعض الخبراء إلى أن المتسللين قد يكونون قد تمكنوا من استخراج البيانات إذا كانت النسخة المخترقة لا تزال نشطة على الأجهزة المتأثرة.
كما أضافت الشركة أن التحقيقات الأولية تشير إلى أن الهجوم كان يستهدف عمليات تسجيل الدخول إلى منصات إعلانات وسائل التواصل الاجتماعي والذكاء الاصطناعي.
وحددت منصة Secure Annex، ما لا يقل عن 26 ملحقا مخترقا، بما في ذلك AI Assistant-ChatGPT وGemini لمتصفح كروم، وBard AI Chat Extension، وGPT 4 Summary with OpenAI، وSearch Copilot AI Assistant لمتصفح كروم، وVPNCity، وInternxt VPN، وVidHelper Video Downloader، وBookmark Favicon Changer، وTackker-online keylogger tool، وAI Shop Buddy، وChatGPT Assistant-Smart Search، وغيرها.
ماذا يجب أن تفعل لحماية نفسك؟
لم تصدر كروم بيانا رسميا بشأن الحملة بعد، لكنها قدمت بعض النصائح لمطوري الملحقات لضمان أمان ملحقاتهم، بما في ذلك:
- حماية حسابات المطورين باستخدام المصادقة الثنائية.
- استخدام HTTPS بدلاً من HTTP لتوفير أمان إضافي ضد الهجمات.
- تقليل الأذونات التي يطلبها الملحق لضمان حماية أفضل.
- فحص المدخلات للتأكد من أن البيانات الواردة خالية من البرامج الضارة.
إذا كنت قد قمت بتثبيت ملحق تم اختراقه، يُنصح بإزالته وإعادة تثبيته للتأكد من أنك تستخدم الإصدار الآمن. كما يمكنك إجراء فحص كامل للنظام باستخدام برنامج مكافحة الفيروسات لاكتشاف أي برامج ضارة قد تؤثر على جهازك
المصدر: صدى البلد
كلمات دلالية: جوجل اختراق كروم متصفح المزيد
إقرأ أيضاً:
صحف عالمية: غزة باتت فخا لإسرائيل ويجب وقف الإبادة فورا ومن دون شروط
تناولت صحف عالمية تطورات الحرب الإسرائيلية على قطاع غزة، التي وصفتها رسالة وقعها مئات من الكتاب والمنظمات بأنها إبادة جماعية، في حين قال مسؤولان عسكريان إسرائيليان سابقان إنها تحولت إلى "فخ".
فقد تحدثت صحيفة "الغارديان" عن رسالة وقعها 380 كاتبا ومنظمة وأعلنوا فيها أن ما يحدث في غزة "إبادة جماعية"، ودعوا إلى وقفها بشكل فوري.
اقرأ أيضا list of 2 itemslist 1 of 2لوموند: جبهة تيغراي مهندسة تحديث إثيوبيا توشك على الزوالlist 2 of 2غارديان: أكاذيب وسائل التواصل الاجتماعي غذت اندفاع الهند وباكستان نحو الحربend of listودعا الموقعون على الرسالة إلى توزيع المساعدات على الفلسطينيين في القطاع بشكل فوري وغير مشروط بمعرفة الأمم المتحدة، كما دعوا لوقف الحرب وإطلاق سراح الأسرى الإسرائيليين وكذلك الفلسطينيون المعتقلون تعسفيا في سجون إسرائيل.
وشددت الرسالة على ضرورة فرض عقوبات على حكومة بنيامين نتنياهو -المطلوب للمحكمة الجنائية الدولية– إذا لم تستجب لدعوات وقف إطلاق النار الفوري.
الحرب أصبحت فخا
وفي إسرائيل، نشر موقع القناة 12 مقالا مشتركا للرئيس السابق لجهاز الاستخبارات العسكرية في الجيش الإسرائيلي، عاموس يادلين، والجنرال احتياط أودي أفينتال، قالا فيه "إن الحرب باتت فخا قد يعرقل إسرائيل سياسيا وعسكريا واقتصاديا لعقود، إذا اختارت طريق النصر الكامل الذي يروج له نتنياهو".
وأضاف المقال أن تكاليف احتلال غزة وإقامة حكومة عسكرية وتحميلِها المسؤولية عن حياة السكان الفلسطينيين "ستكون باهظة جدا بالنسبة إلى أمن إسرائيل ومستقبلها".
إعلانوفي فرنسا، علقت صحيفة "ليبيراسيون" على مقالات رأي "لاذعة جدا" كتبها تباعا رئيسا الوزراء الإسرائيليان السابقان، إيهود أولمرت وإيهود باراك، ضد الخيارات العسكرية لبنيامين نتنياهو، حيث دعاه كلا الرجلين إلى "إنهاء حربه غير الشرعية في غزة".
وأشارت الصحيفة إلى أن الرجلين ينتميان إلى طرفي نقيض من الطيف السياسي الإسرائيلي، وقالت إن وراء كلماتهما القوية جدا يكمن التحليل نفسه، وهو أنه "لم يعد هناك أي هدف عسكري حقيقي وراء قصف الجيش الإسرائيلي العشوائي لغزة، بل هي عملية بقاء سياسية يقودها نتنياهو".
كما نقل موقع "كالكاليست" الاقتصادي الإسرائيلي عن بيانات وزارة المالية في إسرائيل ارتفاع تكلفة الحرب إلى أكثر من 142 مليار شيكل (الدولار يساوي نحو 4 شيكلات) بعد 600 يوم.
ووفقا للبيانات، فقد أسهمت الحرب في زيادة العجز بنحو 1.4% من الناتج المحلي الإجمالي عام 2023، وبنسبة 4.8% من الناتج المحلي الإجمالي عام 2024.
أميركا تستهدف ملايين المهاجرين
وأخيرا، تحدثت صحيفة "واشنطن تايمز" عن تضارب الأرقام بشأن عدد المهاجرين غير النظاميين الذين تنوي الولايات المتحدة ترحيلهم. وقالت إن الأرقام تبدأ من 10 ملايين شخص وتتصاعد إلى 50 مليونا كما تعتقد بعض الجهات.
وأشارت الصحيفة إلى أن وزيرة الأمن الداخلي كريستي نويم رجّحت أنهم 20 مليونا أو أكثر قليلا، بعد أن كانوا 12 مليونا ببداية هذه الألفية.