Trust Walletハッキング事件:クリスマスイブに700万ドルを盗んだコードの内部
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
2024年のクリスマスイブ、40万人が利用するChrome拡張機能Cyberhavenが侵害されました。攻撃者は悪意あるアップデートを配信し、Facebook、ChatGPTなど各種プラットフォームの認証情報やセッショントークンを盗み出しました。2025年のクリスマスイブ、同じ手口が再び繰り返されました。今回の標的は、
Chromeウェブストアで公開されていた737件を超えるブラウザ拡張機能が、著名なVPN・プロキシサービスになりすまし、利用者のトラフィックを単一の事業者が運営するSOCKS5プロキシ経由で送信していたことが分かりました。 これらの拡張機能の中には、Proton VPN、NordVPN、Surfshark、Expre
Chromeウェブストアを舞台とした、ある不正操作が明らかになりました。「無料VPN」を謳う拡張機能を、単一のプロキシプロバイダーが管理するブラウザ全体のトラフィック中継装置に変えてしまうというものです。 このキャンペーンは、少なくとも40の開発者アカウントによって公開された737個の拡張機能で構成されており、うち2
Googleは7月10日(金)、ModHeader拡張機能をChromeウェブストアから削除しました。しかしそれとは別に、各組織は管理下・非管理下を問わずブラウザに既存のインストールが残っていないか調査し、削除する必要があります。 Stripe OLT SOCは、約90万人のユーザーを抱えるChromeウェブストア拡
Chrome ウェブストアに悪意のある拡張機能が登場し、AIアンサーエンジン「Perplexity AI」を装いながら、ユーザーの検索トラフィックを傍受してブラウジング情報を収集していたことが明らかになりました。 「Search for perplexity ai」と名乗るこの拡張機能は、ユーザーを正規の検索サービス
ライブ壁紙拡張機能は、ブラウザの見た目を手軽に変える無害なツールのように思えますが、研究者たちがChromeウェブストアに潜む危険な拡張機能を152件発見しました。ライブ壁紙を装ったこれらのアドオンは、広告監視機能を隠蔽し、自身のトラフィックをGoogleの自然検索から流入したかのように見せかけて
152本のChrome拡張機能による組織的なネットワークが、Google オーガニック検索の偽トラフィックを生成し、ユーザーデータを密かに収集していたことが明らかになりました。さらに、Chromeウェブストア上では「一切データを収集しない」と虚偽の申告をしていました。 この不正行為を発見したのはSocket社のThr
ほとんどの人がVPNに求めるものはただ一つ、プライバシー保護です。FreeVPN.Oneは認証済みバッジと注目の掲載枠、そして10万件超のインストール数を誇り、一見すると安全な選択肢に見えました。しかしブラウザにインストールされた瞬間から、このツールは利用者を守るどころか、絶えず監視を続けていたのです。Koidexが公
Cyberhaven事件や、悪意ある拡張機能によって300万人ものユーザーが被害を受けた「2025年2月」の事件だけが、Chromeウェブストアに潜むマルウェアキャンペーンだと思われがちです。しかし実際には、私たちはChromeウェブストアで毎月マルウェアを発見しています。そこで、マーケットプレイスにおけるサプライチェ
theknewone.com@gmail[.]com を使用する同一の脅威アクタ...
すべての記事を読み込みました