حمله سایبری به Cyberhaven: هکرها به‌روزرسانی مخرب در افزونه کروم تزریق کردند تبلیغات در ترفندستان
+ ارسال تاپیک جدید
نمایش نتایج: از 1 به 1 از 1

موضوع: حمله سایبری به Cyberhaven: هکرها به‌روزرسانی مخرب در افزونه کروم تزریق کردند

  1. #1
    تاریخ عضویت
    Jan 2014
    پست‌ها
    18,435

    360-Internet-Security Cyberfox Windows-10 Irancell
    نوع و سرعت اینترنت: بیش از Wireless-2 Mb/S
    سپاس (اهدایی)
    19307
    سپاس (دریافتی)
    19471
    نوشته ‌های وبلاگ
    38

    پیش فرض حمله سایبری به Cyberhaven: هکرها به‌روزرسانی مخرب در افزونه کروم تزریق کردند

    photo_2024-12-28_09-56-03-jpg

    به گزارش ترفندستان به نقل از کانال تلگرامی ITsec NEWS
    .
    در روز کریسمس، هکرها با نفوذ به حساب کاربری یکی از کارکنان شرکت امنیت سایبری Cyberhaven، نسخه مخربی از افزونه مرورگر کروم این شرکت را منتشر کردند. تیم امنیتی Cyberhaven در ۲۵ دسامبر ۲۰۲۴، این نفوذ را شناسایی کرده و در کمتر از یک ساعت، افزونه مخرب را از فروشگاه وب کروم حذف کردند.


    با این حال، مرورگرهایی که این افزونه مخرب را نصب کرده بودند، بیش از یک روز در معرض خطر باقی ماندند. در این مدت، مهاجمان می‌توانستند اطلاعات حساس کاربران، از جمله داده‌های نشست‌های فعال و کوکی‌ها را سرقت کنند.


    Cyberhaven اعلام کرد که این حمله از طریق یک حمله فیشینگ پیشرفته انجام شده است که منجر به دسترسی غیرمجاز به حساب کاربری یکی از کارکنان در فروشگاه وب کروم شده است.
    این شرکت در زمینه کمک به سازمان‌ها برای مقابله با تهدیدات داخلی تخصص دارد و افزونه مرورگر آن ابزار اصلی برای نظارت و جلوگیری از نشت داده‌ها در هنگام استفاده از ایمیل، ابزارهای هوش مصنوعی و برنامه‌های وب است.


    تعداد دقیق افرادی که تحت تأثیر این حمله قرار گرفته‌اند و هدف اصلی آن هنوز مشخص نیست. تحقیقات با همکاری شرکت Mandiant و مقامات فدرال در حال انجام است.


    متخصصان Cyberhaven به مشتریان توصیه می‌کنند که افزونه را به‌روزرسانی کرده، گذرواژه‌ها و توکن‌ها را تغییر دهند، نشست‌ها را پاک کنند و لاگ‌ها را برای شناسایی فعالیت‌های مشکوک بررسی کنند. حذف افزونه توصیه نمی‌شود، زیرا می‌تواند به حفظ شواهد کد مخرب برای تحلیل کمک کند.


    در ژوئن ۲۰۲۴، Cyberhaven در یک دور تأمین مالی به رهبری شرکت سرمایه‌گذاری Adams Street Partners، ۸۸ میلیون دلار سرمایه جذب کرد و ارزش شرکت به ۴۸۸ میلیون دلار رسید. از مشتریان بزرگ Cyberhaven می‌توان به Canon، Reddit و Motorola اشاره کرد.


    این حمله تنها دستگاه‌هایی را تحت تأثیر قرار داده است که مرورگر کروم آن‌ها از طریق فروشگاه وب گوگل به‌روزرسانی شده‌اند. تحلیل‌گران امنیتی اشاره می‌کنند که ممکن است افزونه‌های دیگری نیز به همین روش مورد حمله قرار گرفته باشند.


    به گفته متیو یوهانسن، کارشناس امنیت، این حادثه نشان می‌دهد که چگونه ابزارهای امنیتی مورد اعتماد می‌توانند علیه کاربران استفاده شوند. این حمله به‌طور استراتژیک در دوره تعطیلات برنامه‌ریزی شده بود، زمانی که تیم‌های امنیتی معمولاً با تعداد کمتری فعالیت می‌کنند.


    یوهانسن تأکید می‌کند که نباید به افزونه‌های مرورگر به‌طور سطحی نگاه کرد، زیرا آن‌ها به داده‌های عمیقی از جمله نشست‌های فعال و اطلاعات حساس دسترسی دارند. قابلیت به‌روزرسانی خودکار افزونه‌ها به مهاجمان امکان می‌دهد که پس از نفوذ به کانال توزیع، کد مخرب را به‌سرعت در بین همه کاربران منتشر کنند.
    تصاوير کوچک فايل پيوست تصاوير کوچک فايل پيوست photo_2024-12-28_09-56-03-jpg  
+ ارسال تاپیک جدید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ: 0
    آخرين نوشته: January 16th, 2016, 01:27
  2. پاسخ: 0
    آخرين نوشته: February 22nd, 2014, 02:47
  3. هکرها به Go Daddy حمله کردند
    توسط king of cheat در انجمن اخبار هک و امنیت
    پاسخ: 1
    آخرين نوشته: September 16th, 2012, 14:24
  4. هکرها به Go Daddy حمله کردند
    توسط IMAN.M2 در انجمن اخبار هک و امنیت
    پاسخ: 0
    آخرين نوشته: September 16th, 2012, 10:22
  5. هکرها به توییتر و فیس بوک حمله کردند
    توسط hoobstank در انجمن اخبار هک و امنیت
    پاسخ: 0
    آخرين نوشته: August 16th, 2009, 16:04

کاربرانی که این تاپیک را مشاهده کرده اند: 2

کلمات کلیدی این موضوع

adams، canon،، cyberhaven، motorola، partners،، reddit، street، آن‌ها، ابزارهای، ارزش، است، استراتژیک، استفاده، اشاره، اصلی، اطلاعات، اعتماد، افزونه، افزونه‌ها، افزونه‌های، امنیت،، امنیتی، امکان، انجام، این، باشند، باقی، برای، برنامه‌ریزی، بزرگ، به‌روزرسانی، به‌سرعت، به‌طور، بود،، بودند،، بیش، بین، تأثیر، تأمین، تأکید، تحت، تحلیل‌گران، تعداد، تعطیلات، تنها، توزیع،، توصیه، تیم‌های، جذب، جمله، حادثه، حذف، حساب، حساس، حمله، خطر، خودکار، داده، داده‌های، دارند، دسترسی، دستگاه‌هایی، دلار، دور، دوره، دیگری، رسید، رهبری، روز، روش، زمانی، زمینه، زیرا، سازمان‌ها، سایبری، سرقت، سرمایه، سرمایه‌گذاری، سطحی، شده، شده‌اند، شرکت، شناسایی، شوند، طریق، علیه، عمیقی، غیرمجاز، فروشگاه، فعال، فعالیت، قابلیت، قرار، مالی، ماندند، متیو، مخرب، مدت،، مرورگر، مشتریان، معرض، معمولاً، مقابله، ممکن، منتشر، مهاجمان، مورد، میلیون، می‌توان، می‌توانستند، می‌توانند، می‌دهد، می‌کند، می‌کنند، نباید، نشان، نشست‌های، نفوذ، نگاه، نیز، همه، همین، هکرها، چگونه، ژوئن، کاربران، کاربران،، کاربری، کارشناس، کارکنان، کانال، کرد، کرد،، کردند، کرده، کروم، کمتری، کمک، کند، کنند، کوکی‌ها، گرفته، گرفته‌اند، گفته، گوگل، یوهانسن، یوهانسن،، یکی، ۲۰۲۴،، ۴۸۸

نمایش برچسب‌ها

مجوز ‌های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست ‌های خود را ویرایش کنید
  •  

اکنون ساعت 20:32 برپایه‌ی ساعت جهانی (GMT +3.5) می‌باشد.

تبلیغات متنی

عضویت در خبرنامه

با عضویت در خبرنامه‌ی سایت، جدیدترین ترفندها، نقد و بررسی‌ها و مطالب مدرسه فناوری به طور خودکار به ایمیل شما ارسال می‌شود. بعد از کلیک بر روی دکمه‌ی «مشترک شوید»، بایستی کد داخل تصویر را وارد کرده، سپس به صندوق ایمیل خود مراجعه کنید و روی لینک تأیید کلیک کنید تا اشتراک شما نهایی شود.

کلیه حقوق مادی و معنوی متعلق به وب سایت ترفندستان است. برداشت مطالب و تصاویر تنها با ذکر نام ترفندستان مجاز است.