تم اختراق مجموعة من ملحقات متصفح جوجل كروم في هجوم إلكتروني واسع النطاق، مما أدى إلى تسريب بيانات المستخدمين وقدرة المتسللين على سرقة بيانات الاعتماد وتجاوز المصادقة الثنائية (2FA). 

كشفت شركة Cyberhaven للأمن السيبراني عن الهجوم في 24 ديسمبر، حيث أكدت أن أحد ملحقاتها تعرض للاختراق، وقال هوارد تينج، الرئيس التنفيذي للشركة، : "حصل المهاجم على الأذونات اللازمة عبر تطبيق خبيث ملحق سياسة الخصوصية وقام بتحميل ملحق كروم الخبيث إلى متجر Chrome الإلكتروني".

مايكروسوفت تحذر.. هاكرز خطرون يستغلون واتساب بهذه الطريقة لاختراق الحساباتهاكرز يستهدفون تطبيق واتساب في أكبر أسواقه.. تفاصيلكيف تطور الهجوم؟


استهدف المتسللون ناشري ملحقات متصفح كروم المتاحة عبر متجر جوجل Chrome الإلكتروني باستخدام حملة تصيد احتيالي، في هذه الحيلة، أرسل المهاجمون بريدا إلكترونيا احتياليا إلى Cyberhaven، متظاهرين بأنه من دعم مطوري متجر كروم الإلكتروني. 

زعم البريد أن الملحق الخاص بالشركة سيتم حذفه بسبب انتهاك سياسات المتجر، ودعا المتلقي للنقر على رابط لتأكيد قبول السياسات، ليتم إعادة توجيهه إلى صفحة تمنح أذونات لتطبيق ضار يسمى "ملحق سياسة الخصوصية".

بمجرد حصول المتسللين على هذه الأذونات، تمكنوا من حقن كود ضار في الملحقات المشروعة، مما سمح لهم بسرقة ملفات تعريف الارتباط ورموز الوصول الخاصة بالمستخدمين.

تأثير الهجوم

على الرغم من أن Cyberhaven قامت بإزالة النسخة المخترقة من متجر كروم الإلكتروني في غضون 24 ساعة، أشار بعض الخبراء إلى أن المتسللين قد يكونون قد تمكنوا من استخراج البيانات إذا كانت النسخة المخترقة لا تزال نشطة على الأجهزة المتأثرة. 

كما أضافت الشركة أن التحقيقات الأولية تشير إلى أن الهجوم كان يستهدف عمليات تسجيل الدخول إلى منصات إعلانات وسائل التواصل الاجتماعي والذكاء الاصطناعي.

وحددت منصة Secure Annex، ما لا يقل عن 26 ملحقا مخترقا، بما في ذلك AI Assistant-ChatGPT وGemini لمتصفح كروم، وBard AI Chat Extension، وGPT 4 Summary with OpenAI، وSearch Copilot AI Assistant لمتصفح كروم، وVPNCity، وInternxt VPN، وVidHelper Video Downloader، وBookmark Favicon Changer، وTackker-online keylogger tool، وAI Shop Buddy، وChatGPT Assistant-Smart Search، وغيرها.

ماذا يجب أن تفعل لحماية نفسك؟


لم تصدر كروم بيانا رسميا بشأن الحملة بعد، لكنها قدمت بعض النصائح لمطوري الملحقات لضمان أمان ملحقاتهم، بما في ذلك:

- حماية حسابات المطورين باستخدام المصادقة الثنائية.
- استخدام HTTPS بدلاً من HTTP لتوفير أمان إضافي ضد الهجمات.
- تقليل الأذونات التي يطلبها الملحق لضمان حماية أفضل.
- فحص المدخلات للتأكد من أن البيانات الواردة خالية من البرامج الضارة.
 

إذا كنت قد قمت بتثبيت ملحق تم اختراقه، يُنصح بإزالته وإعادة تثبيته للتأكد من أنك تستخدم الإصدار الآمن. كما يمكنك إجراء فحص كامل للنظام باستخدام برنامج مكافحة الفيروسات لاكتشاف أي برامج ضارة قد تؤثر على جهازك

المصدر

المصدر: صدى البلد

كلمات دلالية: جوجل اختراق كروم متصفح المزيد

إقرأ أيضاً:

يورجن كلوب للجماهير في مؤتمر صحفي: إذا تعرضتم لعائلتي فسأرحل فورا عن تدريب منتخب ألمانيا

وجه يورجن كلوب المدير الفني لمنتخب ألمانيا رسائل شديدة اللهجة خلال مؤتمر تقديمه. 

وقال كلوب خلال المؤتمر الصحفي لتقديمه مدربا لألمانيا:" إذا تعرضتم لعائلتي، فسأرحل فورا، وإذا كنتم تعتقدون أنني سيئ، قولوا ذلك في وجهي وسأغادر في الحال، دون المطالبة بأي تعويض."

ريال مدريد يواجه ألكوركون وديا اليومرسميا.. يورجن كلوب مديرا فنيا لـ منتخب ألمانيا حتى 2030

وتابع :"أنا لا أقوم بهذا العمل من أجل نفسي، بل أقوم به من أجلكم.

وتابع :"لقد قبلت هذا المنصب رغم أنني رأيت كيف عاملتم يوليان ناغلسمان وتوماس توخيل".

طباعة شارك كلوب المانيا كاس العالم

مقالات مشابهة

  • أول ظهور لأحمد الجيشي من الرياض بعد حملة الهجوم بسبب فيديو “جاوع”
  • خسائر تقترب من 800 مليار دولار لأكبر شركات التكنولوجيا في جلسة واحدة
  • يورجن كلوب للجماهير في مؤتمر صحفي: إذا تعرضتم لعائلتي فسأرحل فورا عن تدريب منتخب ألمانيا
  • الين يتجه لأكبر خسارة أسبوعية منذ مايو
  • الاتحاد الأوروبي يغرم جوجل مليار دولار
  • الناطق باسم الشرطة الزراعية: الثروة الحيوانية تتعرض لأوبئة وأمراض خطيرة جدًا
  • (رصد خاص): الكويت تتعرض لعشرات الهجمات الإيرانية منذ توقيع مذكرة التفاهم
  • هشام زكي: الطبيب المتعاون مع المصحات غير المرخصة يواجه الإجراءات القانونية فورا
  • الاتحاد الأوروبي يغرم غوغل مليار دولار لانتهاك قانون الأسواق الرقمية
  • اختراق لأنظمة هيئة الطيران الحوثية وتسريب بيانات للرحلات الإيرانية