Chrome拡張機能が牙をむくとき——Cyberhaven侵害事件とその余波
サイバーセキュリティ企業がマルウェア拡散の道具にされてしまったら、一体何が起きるのでしょうか。まさにそれが先週水曜日、サイバーセキュリティ企業Cyberhavenの身に起きたことです。Chrome拡張機能を通じて悪意あるコードが配布され、同社の40万人のユーザーが感染する事態となりました。Cyberhavenは、組織の
サイバーセキュリティ企業がマルウェア拡散の道具にされてしまったら、一体何が起きるのでしょうか。まさにそれが先週水曜日、サイバーセキュリティ企業Cyberhavenの身に起きたことです。Chrome拡張機能を通じて悪意あるコードが配布され、同社の40万人のユーザーが感染する事態となりました。Cyberhavenは、組織の
30分。これが、リモートサーバーにソースコードを丸ごと流出させながらIDEの配色を変更するVisual Studio Code(月間1,500万人以上が利用する、地球上で最も人気のあるIDE)拡張機能を開発し、公開し、仕上げるまでにかかった時間です。私たちはコードを書き、素材をデザインし、ドメインを登録し、拡張機能を公
前回のブログ記事「2/6 | 悪意ある拡張機能を暴く:VS Codeマーケットプレイスの衝撃的な統計」では、悪意ある拡張機能やリスクの高い拡張機能の実態を明らかにしながら、VSCodeマーケットプレイスに関する衝撃的な統計データをお伝えしました。マーケットプレイスに関する調査の過程で、私たちはMicrosoftが実装し
前回のブログ記事、「3/6 | Microsoftへの手紙:Visual Studio Code拡張機能の設計上の欠陥を暴く」では、Visual Studio Code拡張機能とマーケットプレイスに見つかったすべてのセキュリティ設計上の欠陥をまとめ、Microsoftへの手紙という形でお伝えしました。そこで私たちは、V
もしあなたがサイバーセキュリティ業界に身を置いているなら、そしてまだ読んでいないなら、数週間前に公開した我々の調査レポート「偽のVSCode拡張機能で数十億ドル規模の企業を30分でハッキングした方法」をぜひ読んでいただきたいと思います。このレポートを公開してから、まさに怒涛の数週間でした。ここでは、この数週間で寄せられ
私たちの調査を公開し、ExtensionTotal をリリースして以来、素晴らし...
Cyberhaven事件や、悪意ある拡張機能によって300万人ものユーザーが被害を受けた「2025年2月」の事件だけが、Chromeウェブストアに潜むマルウェアキャンペーンだと思われがちです。しかし実際には、私たちはChromeウェブストアで毎月マルウェアを発見しています。そこで、マーケットプレイスにおけるサプライチェ
ExtensionTotalが検知した高度な暗号資産マイニングキャンペーンが、一見正規に見えるVS Code拡張機能に隠れる形で開発者を標的にしており、そのインストール数は累計100万件を超える可能性があります。4月4日以降に3人の異なる作者(そのほとんどは「Mark H」)によって公開されたこれらの偽拡張機能は、密か