Array ( [count_posts] => 1 [cache_key] => Query_Posts::global::hu::YTo1OntzOjQ6ImxhbmciO3M6MjoiaHUiO3M6NzoiZG9tYWlucyI7YToxOntpOjA7czo0OiJsaWZlIjt9czo2OiJvZmZzZXQiO2k6MDtzOjk6InRheF9xdWVyeSI7YToxOntpOjA7YTozOntzOjg6InRheG9ub215IjtzOjg6InBvc3RfdGFnIjtzOjU6ImZpZWxkIjtzOjI6ImlkIjtzOjU6InRlcm1zIjthOjE6e2k6MDtpOjE2MDc3Nzg7fX19czoxMToiYWZ0ZXJMb2NrZXIiO2k6MDt9 [has_result] => 1 [posts] => Array ( [0] => Array ( [id] => 228391 [content] =>Már egy hónapja ostromolja a Google Chrome bővítményeit egy hackercsoport, akik ezeken keresztül akarják ellopni a felhasználók adatait, különösen a Facebook-jelszavukat. A Cyberhaven nevű kiberbiztonsági bővítmény áll a legnagyobb támadás alatt, de a fejlesztők már együtt dolgoznak a Google-lel és az FBI-jal, hogy megtalálják a hackereket.
Egy hackercsoport tucatnyi népszerű böngészőbővítményt vett célba, hogy Google Chrome-felhasználók érzékeny adatait szerezzék meg. A támadássorozat már egy hónapja tart és már vagy 35 népszerű bővítményt támadtak meg, most viszont egy olyan is a hackerek kezébe került, amit a felhasználók pont hogy az ilyen támadások ellen használtak – a Cyberhaven. A Chrome a világ legnépszerűbb böngészője, becslések szerint 3,4 milliárd ember használja, így több millió felhasználó és adatai lehetnek veszélyben.
Ironikus módon a Cyberhaven célja éppen az volt, hogy megvédje a felhasználókat a legérzékenyebb adatokra leselkedő belső kockázatoktól. Azok, akik telepítették ezt a bővítményt, valószínűleg tudatosan figyeltek a kiberbiztonságra, és igyekeztek védekezni a hackerek ellen. A Cyberhaven mögött álló cég jelenleg is együttműködik a szövetségi bűnüldöző szervekkel, hogy minél előbb elfogják a támadókat.
A támadássorozat földrajzi kiterjedése egyelőre nem tisztázott. Jaime Blasco, a texasi Nudge Security társalapítója több olyan Chrome-bővítményt azonosított, amelyeket ugyanúgy kompromittáltak, mint a Cyberhavent. Legalább egy érintett bővítményt már december közepén célba vettek Blasco megállapításai szerint.
A kompromittált bővítmények között voltak olyanok, amelyek mesterséges intelligenciával és VPN-ekkel kapcsolatosak, ami a támadók széles körű stratégiájára utal. Blasco úgy véli, hogy a támadássorozat nem kifejezetten a Cyberhaven ellen irányult. A kompromittált bővítmények jelentős biztonsági kockázatot jelentenek, mivel a hackerek kifejezetten a felhasználók Facebook bejelentkezési adatait célozták meg a rosszindulatú kódfrissítésekkel – írja a GB News.
Szakértők szerint az adathalász támadássorozat hamis e-mailekkel indult, amelyeket bővítményfejlesztőknek küldtek, azt állítva, hogy termékeik megsértették a Google irányelveit, és potenciális eltávolítással fenyegettek. A fejlesztőket arra kérték, hogy kattintsanak egy „Go To Policy” gombra az e-mailben, amely egy meggyőző, de hamis weboldalra irányította őket. A rosszindulatú webhely egy hamis Google-fiók bejelentkezési oldalt jelenített meg, melynek célja a fejlesztői hitelesítő adatok begyűjtése volt.
[type] => post [excerpt] => Már egy hónapja ostromolja a Google Chrome bővítményeit egy hackercsoport, akik ezeken keresztül akarják ellopni a felhasználók adatait, különösen a Facebook-jelszavukat. [autID] => 12 [date] => Array ( [created] => 1736027580 [modified] => 1735977365 ) [title] => Súlyos kibertámadás érte a Google Chrome-ot – Cyberhaven bővítményt azonnal törölje [url] => https://life.karpat.in.ua/?p=228391&lang=hu [status] => publish [translations] => Array ( [hu] => 228391 ) [aut] => totinviktoria [lang] => hu [image_id] => 228392 [image] => Array ( [id] => 228392 [original] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google.jpg [original_lng] => 36292 [original_w] => 1200 [original_h] => 800 [sizes] => Array ( [thumbnail] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google-150x150.jpg [width] => 150 [height] => 150 ) [medium] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google-300x200.jpg [width] => 300 [height] => 200 ) [medium_large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google-768x512.jpg [width] => 768 [height] => 512 ) [large] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google-1024x683.jpg [width] => 1024 [height] => 683 ) [1536x1536] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google.jpg [width] => 1200 [height] => 800 ) [2048x2048] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google.jpg [width] => 1200 [height] => 800 ) [full] => Array ( [url] => https://life.karpat.in.ua/wp-content/uploads/2025/01/google.jpg [width] => 1200 [height] => 800 ) ) ) [video] => [comments_count] => 0 [domain] => Array ( [hid] => life [color] => red [title] => Життя ) [_edit_lock] => 1735970166:12 [_thumbnail_id] => 228392 [_edit_last] => 12 [views_count] => 582 [_oembed_2055d4a1bc87a23bb20ecbe9897f7f53] =>[_oembed_time_2055d4a1bc87a23bb20ecbe9897f7f53] => 1735970167 [labels] => Array ( ) [categories] => Array ( [0] => 41 [1] => 49 [2] => 590 [3] => 39 ) [categories_name] => Array ( [0] => Cikkek [1] => Hírek [2] => IT [3] => Világ ) [tags] => Array ( [0] => 1607777 [1] => 1607778 [2] => 2304 [3] => 20605 [4] => 802 ) [tags_name] => Array ( [0] => bővítmények [1] => Cyberhaven [2] => Google Chrome [3] => hackerek [4] => kibertámadás ) ) ) [model] => Array ( [lang] => hu [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 1607778 ) ) ) [afterLocker] => 0 ) [_model] => Array ( [lang] => hu [domains] => Array ( [0] => life ) [offset] => 0 [tax_query] => Array ( [0] => Array ( [taxonomy] => post_tag [field] => id [terms] => Array ( [0] => 1607778 ) ) ) [afterLocker] => 0 ) [domains] => Array ( [0] => life ) [_domains] => Array ( [life] => 1 ) [status] => 1 [from_cache] => )Hey, catching up. Yes, it's been removed. I know, it's sad. I'm sad too. It's one of our oldest features. But it was meant for helping people access pages when way back, you often couldn't depend on a page loading. These days, things have greatly improved. So, it was decided to…
— Google SearchLiaison (@searchliaison) February 1, 2024