2 dk. okuma süresi

Büyük Siber Saldırı Chrome Tarayıcı Uzantılarını Vurdu

The Verge'e göre güvenlik araştırmacıları, Chrome tarayıcı uzantılarını hedef alan yaygın bir siber saldırı keşfetti. Aralık 2024'ün ortasından bu yana, saldırganlar kötü amaçlı kod yükleyebildi ve iyi bilinen birkaç uzantıyı tehlikeye atabildi.

Bu makale sizin için syapay zeka tarafından çevrildi
Büyük Siber Saldırı Chrome Tarayıcı Uzantılarını Vurdu
Kaynak: Depositphotos

Özel kullanıcı bilgilerini, özellikle tarayıcı çerezlerini ve kimlik doğrulama oturumlarını toplamak, saldırının ana hedefiydi. Uzmanlar, öncelikli hedeflerin yapay zeka hizmetleri ve sosyal medya reklam platformları olduğunu ve Facebook Ads hesaplarına özel bir vurgu yaptığını belirtti.

İronik olarak, siber güvenlik çözümleri sunan bir şirket olan Cyberhaven, etkilenen işletmelerden biriydi. Veri kaybı önleme uzantısını tehlikeye atmak için bir kimlik avı e-postası kullanıldı. 24 Aralık saat 20:32’de, uzantılarının kötü amaçlı sürümü (24.10.4) kullanıma sunuldu.

Şirket hızlı bir şekilde yanıt vererek ertesi gün saat 18:54’te sorunu tespit etse de, kötü amaçlı kod 25 Aralık saat 21:50’ye kadar çalışmaya devam etti.

Bir güvenlik araştırmacısı olan Jaime Blasco, bu saldırının hedefinin belirli bir şirket olmadığını belirtiyor. Araştırmasını yürütürken aynı kötü amaçlı kodu VPN ve AI araçları gibi diğer uzantılarda da buldu.

Olayın ardından Cyberhaven, etkilenebilecek kuruluşlar için bir dizi güvenlik yönergesi yayınladı.

Önemli önlemler arasında, olağandışı etkinlikler için sistem günlüklerinin dikkatlice kontrol edilmesi ve çok faktörlü kimlik doğrulaması için gelişmiş FIDO2 güvenlik standardını kullanmıyorlarsa tüm kimlik bilgilerinin parolalarının hemen değiştirilmesi yer alır.

Uzantının 24.10.5 olarak adlandırılan güncellenmiş, güvenli bir sürümü şirket tarafından zaten kullanıma sunuldu.

Makaleyi paylaş
İlgili makaleler
Birleşik Krallık SEO Zirvesi Londra’ya Geri Dönüyor: Bu Fuarı Neden Kaçırmamalısınız
3 dk. okuma süresi

Birleşik Krallık SEO Zirvesi Londra’ya Geri Dönüyor: Bu Fuarı Neden Kaçırmamalısınız

SEO gelişmeye devam ediyor ve rekabetçi kalmak giderek çevrimiçi güncellemeleri takip etmekten fazlasını gerektiriyor. 26 Ağustos 2026’da Londra, Birleşik Krallık’ın en köklü SEO etkinliklerinden birine yeniden ev sahipliği yapacak ve sektörler arasında arama performansını aktif olarak şekillendiren profesyonelleri bir araya getirecek.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
Google UCP çevrimiçi ödeme işlemlerini basitleştirebilir mi?
3 dk. okuma süresi

Google UCP çevrimiçi ödeme işlemlerini basitleştirebilir mi?

Çevrimiçi alışveriş yakında daha az tıklama ve perakendeciler için daha az teknik sorun gerektirebilir. Google, ürünlerin dijital platformlarda nasıl keşfedildiğini, satın alındığını ve ödendiğini basitleştirmeyi amaçlayan yeni bir açık standart açıkladı. Ecommerce News UK’ye göre, girişim e-ticarette uzun süredir devam eden entegrasyon sorunlarını çözmek için tasarlanmış.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU
E-ticaret Berlin Expo 2026, 10. Yılını Tam Ölçekle Kutladı
3 dk. okuma süresi

E-ticaret Berlin Expo 2026, 10. Yılını Tam Ölçekle Kutladı

On yıl, yepyeni bir mekan ve e-ticaretin gerçekten nereye gittiğini yansıtan bir gündem. E-ticaret Berlin Expo şimdiye kadarki en büyük etkinliğini hazırlaıyor ve sektöre net bir mesaj gönderiyor: Avrupa e-ticaretinde bir sonraki gelişmeleri anlamak istiyorsanız, Şubat ayında Berlin’de olmanız gereken yer.

Katarína Šimčíková Katarína Šimčíková
E-commerce Content Writer & EU Market Partnerships, Ecommerce Bridge EU