Connexion
Abonnez-vous

Plusieurs extensions Chrome détournées par des pirates

Le 30 décembre 2024 à 09h33

Des hackers ont infecté les extensions de navigateurs Chrome de plusieurs entreprises, selon la société Cyberhaven, elle-même victime de l’attaque, et plusieurs autres experts.

Dans un article de blog, Cyberhaven indique avoir vu son extension compromise le 24 décembre, via une attaque qui semble « cibler les connexions à des plateformes de publicité et d’intelligence artificielle de médias sociaux ».

Auprès de Reuters, Jaime Blasco, cofondateur de la société Nudge Security, indique avoir repéré d’autres attaques similaires depuis quelques semaines, ciblant des extensions relatives à l'IA, la productivité et aux VPN, avec des dizaines de milliers d'utilisateurs.

Il suspecte une tentative opportuniste d’aspirer un maximum de données sensibles, via un maximum d’extensions Chrome compromises. « Il semble que ce n'était pas ciblé contre Cyberhaven, mais plutôt opportunément contre les développeurs d'extensions », précise Jaime Blasco à Techcrunch.

Sur X, Tom Hegel, chercheur à SentinelOne, avance avoir pour sa part identifié une quinzaine de noms de domaine utilisés pour compromettre autant d'extensions relatives au blocage de publicités, l'IA et Youtube, et ce depuis le printemps 2024 pour certains.

Le 30 décembre 2024 à 09h33

Commentaires (2)

votre avatar
Je sens qu'on n'a pas fini de rire ...
votre avatar
L'analyse de CyberHaven de l'attaque est super détaillée et intéressante à lire.

Plusieurs extensions Chrome détournées par des pirates

Fermer