تم اختراق مجموعة من ملحقات متصفح جوجل كروم في هجوم إلكتروني واسع النطاق، مما أدى إلى تسريب بيانات المستخدمين وقدرة المتسللين على سرقة بيانات الاعتماد وتجاوز المصادقة الثنائية (2FA). 

كشفت شركة Cyberhaven للأمن السيبراني عن الهجوم في 24 ديسمبر، حيث أكدت أن أحد ملحقاتها تعرض للاختراق، وقال هوارد تينج، الرئيس التنفيذي للشركة، : "حصل المهاجم على الأذونات اللازمة عبر تطبيق خبيث ملحق سياسة الخصوصية وقام بتحميل ملحق كروم الخبيث إلى متجر Chrome الإلكتروني".

مايكروسوفت تحذر.. هاكرز خطرون يستغلون واتساب بهذه الطريقة لاختراق الحساباتهاكرز يستهدفون تطبيق واتساب في أكبر أسواقه.. تفاصيلكيف تطور الهجوم؟


استهدف المتسللون ناشري ملحقات متصفح كروم المتاحة عبر متجر جوجل Chrome الإلكتروني باستخدام حملة تصيد احتيالي، في هذه الحيلة، أرسل المهاجمون بريدا إلكترونيا احتياليا إلى Cyberhaven، متظاهرين بأنه من دعم مطوري متجر كروم الإلكتروني. 

زعم البريد أن الملحق الخاص بالشركة سيتم حذفه بسبب انتهاك سياسات المتجر، ودعا المتلقي للنقر على رابط لتأكيد قبول السياسات، ليتم إعادة توجيهه إلى صفحة تمنح أذونات لتطبيق ضار يسمى "ملحق سياسة الخصوصية".

بمجرد حصول المتسللين على هذه الأذونات، تمكنوا من حقن كود ضار في الملحقات المشروعة، مما سمح لهم بسرقة ملفات تعريف الارتباط ورموز الوصول الخاصة بالمستخدمين.

تأثير الهجوم

على الرغم من أن Cyberhaven قامت بإزالة النسخة المخترقة من متجر كروم الإلكتروني في غضون 24 ساعة، أشار بعض الخبراء إلى أن المتسللين قد يكونون قد تمكنوا من استخراج البيانات إذا كانت النسخة المخترقة لا تزال نشطة على الأجهزة المتأثرة. 

كما أضافت الشركة أن التحقيقات الأولية تشير إلى أن الهجوم كان يستهدف عمليات تسجيل الدخول إلى منصات إعلانات وسائل التواصل الاجتماعي والذكاء الاصطناعي.

وحددت منصة Secure Annex، ما لا يقل عن 26 ملحقا مخترقا، بما في ذلك AI Assistant-ChatGPT وGemini لمتصفح كروم، وBard AI Chat Extension، وGPT 4 Summary with OpenAI، وSearch Copilot AI Assistant لمتصفح كروم، وVPNCity، وInternxt VPN، وVidHelper Video Downloader، وBookmark Favicon Changer، وTackker-online keylogger tool، وAI Shop Buddy، وChatGPT Assistant-Smart Search، وغيرها.

ماذا يجب أن تفعل لحماية نفسك؟


لم تصدر كروم بيانا رسميا بشأن الحملة بعد، لكنها قدمت بعض النصائح لمطوري الملحقات لضمان أمان ملحقاتهم، بما في ذلك:

- حماية حسابات المطورين باستخدام المصادقة الثنائية.
- استخدام HTTPS بدلاً من HTTP لتوفير أمان إضافي ضد الهجمات.
- تقليل الأذونات التي يطلبها الملحق لضمان حماية أفضل.
- فحص المدخلات للتأكد من أن البيانات الواردة خالية من البرامج الضارة.
 

إذا كنت قد قمت بتثبيت ملحق تم اختراقه، يُنصح بإزالته وإعادة تثبيته للتأكد من أنك تستخدم الإصدار الآمن. كما يمكنك إجراء فحص كامل للنظام باستخدام برنامج مكافحة الفيروسات لاكتشاف أي برامج ضارة قد تؤثر على جهازك

المصدر: صدى البلد

كلمات دلالية: جوجل اختراق كروم متصفح المزيد

إقرأ أيضاً:

صحف عالمية: غزة باتت فخا لإسرائيل ويجب وقف الإبادة فورا ومن دون شروط

تناولت صحف عالمية تطورات الحرب الإسرائيلية على قطاع غزة، التي وصفتها رسالة وقعها مئات من الكتاب والمنظمات بأنها إبادة جماعية، في حين قال مسؤولان عسكريان إسرائيليان سابقان إنها تحولت إلى "فخ".

فقد تحدثت صحيفة "الغارديان" عن رسالة وقعها 380 كاتبا ومنظمة وأعلنوا فيها أن ما يحدث في غزة "إبادة جماعية"، ودعوا إلى وقفها بشكل فوري.

اقرأ أيضا list of 2 itemslist 1 of 2لوموند: جبهة تيغراي مهندسة تحديث إثيوبيا توشك على الزوالlist 2 of 2غارديان: أكاذيب وسائل التواصل الاجتماعي غذت اندفاع الهند وباكستان نحو الحربend of list

ودعا الموقعون على الرسالة إلى توزيع المساعدات على الفلسطينيين في القطاع بشكل فوري وغير مشروط بمعرفة الأمم المتحدة، كما دعوا لوقف الحرب وإطلاق سراح الأسرى الإسرائيليين وكذلك الفلسطينيون المعتقلون تعسفيا في سجون إسرائيل.

وشددت الرسالة على ضرورة فرض عقوبات على حكومة بنيامين نتنياهو -المطلوب للمحكمة الجنائية الدولية– إذا لم تستجب لدعوات وقف إطلاق النار الفوري.

الحرب أصبحت فخا

وفي إسرائيل، نشر موقع القناة 12 مقالا مشتركا للرئيس السابق لجهاز الاستخبارات العسكرية في الجيش الإسرائيلي، عاموس يادلين، والجنرال احتياط أودي أفينتال، قالا فيه "إن الحرب باتت فخا قد يعرقل إسرائيل سياسيا وعسكريا واقتصاديا لعقود، إذا اختارت طريق النصر الكامل الذي يروج له نتنياهو".

وأضاف المقال أن تكاليف احتلال غزة وإقامة حكومة عسكرية وتحميلِها المسؤولية عن حياة السكان الفلسطينيين "ستكون باهظة جدا بالنسبة إلى أمن إسرائيل ومستقبلها".

إعلان

وفي فرنسا، علقت صحيفة "ليبيراسيون" على مقالات رأي "لاذعة جدا" كتبها تباعا رئيسا الوزراء الإسرائيليان السابقان، إيهود أولمرت وإيهود باراك، ضد الخيارات العسكرية لبنيامين نتنياهو، حيث دعاه كلا الرجلين إلى "إنهاء حربه غير الشرعية في غزة".

وأشارت الصحيفة إلى أن الرجلين ينتميان إلى طرفي نقيض من الطيف السياسي الإسرائيلي، وقالت إن وراء كلماتهما القوية جدا يكمن التحليل نفسه، وهو أنه "لم يعد هناك أي هدف عسكري حقيقي وراء قصف الجيش الإسرائيلي العشوائي لغزة، بل هي عملية بقاء سياسية يقودها نتنياهو".

كما نقل موقع "كالكاليست" الاقتصادي الإسرائيلي عن بيانات وزارة المالية في إسرائيل ارتفاع تكلفة الحرب إلى أكثر من 142 مليار شيكل (الدولار يساوي نحو 4 شيكلات) بعد 600 يوم.

ووفقا للبيانات، فقد أسهمت الحرب في زيادة العجز بنحو 1.4% من الناتج المحلي الإجمالي عام 2023، وبنسبة 4.8% من الناتج المحلي الإجمالي عام 2024.

أميركا تستهدف ملايين المهاجرين

وأخيرا، تحدثت صحيفة "واشنطن تايمز" عن تضارب الأرقام بشأن عدد المهاجرين غير النظاميين الذين تنوي الولايات المتحدة ترحيلهم. وقالت إن الأرقام تبدأ من 10 ملايين شخص وتتصاعد إلى 50 مليونا كما تعتقد بعض الجهات.

وأشارت الصحيفة إلى أن وزيرة الأمن الداخلي كريستي نويم رجّحت أنهم 20 مليونا أو أكثر قليلا، بعد أن كانوا 12 مليونا ببداية هذه الألفية.

مقالات مشابهة

  • غوغل تعلن أنها ستستأنف حكما ضدها في قضية احتكار البحث على الانترنت
  • أبل تكشف أرقامًا ضخمة: متجر App Store حقق 406 مليارات دولار في 2024... و90% منها دون عمولة
  • علامات شائعة تشير إلى ضرورة حذف أحد التطبيقات على الهاتف فورا
  • تعرف على القيمة السوقية لأكبر بطولات الكؤوس الآسيوية (إنفوغراف)
  • واتساب يودّع هذه الهواتف ابتداءً من الغد.. هل جهازك بينها؟
  • "غوغل" تقاوم بيع متصفح "كروم".. والقرار بيد القضاء الأميركي
  • 20 ألف ريال غرامة الأبرز.. 3 عقوبات تنتظر المتسللين لـ الحج
  • تحذير هام: إعلان "ذكاء اصطناعي" قد يدمر جهازك.. لا تنخدع بالشكل
  • صحف عالمية: غزة باتت فخا لإسرائيل ويجب وقف الإبادة فورا ومن دون شروط
  • طرح متصفح جديد مدعوم بالذكاء الاصطناعي.. إليك أهم مواصفاته