Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı

GenelSiber Güvenlik

16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı

teknomers
Son güncelleme: 29 Aralık 2024 23:47
teknomers
Paylaş
Paylaş


29 Aralık 2025Ravie LakshmananUç Nokta Koruması / Tarayıcı Güvenliği

Yeni bir saldırı kampanyası, bilinen Chrome tarayıcı uzantılarını hedef alarak en az 16 uzantının ele geçirilmesine ve 600.000’den fazla kullanıcının veri açığa çıkmasına ve kimlik bilgileri hırsızlığına maruz kalmasına yol açtı.

Saldırı, bir kimlik avı kampanyası yoluyla Chrome Web Mağazası’ndaki tarayıcı uzantılarının yayıncılarını hedef aldı ve çerezleri ve kullanıcı erişim belirteçlerini çalmak amacıyla meşru uzantılara kötü amaçlı kod eklemek için erişim izinlerini kullandı.

Açığa çıktığı bilinen ilk şirket siber güvenlik firması Cyberhaven’dı.

27 Aralık’ta Cyberhaven açıklandı Bir tehdit aktörünün tarayıcı uzantısını tehlikeye attığı ve cyberhavenext etki alanında bulunan harici bir Komuta ve Kontrol (C&C) sunucusuyla iletişim kurmak için kötü amaçlı kod enjekte ettiği[.]pro, ek yapılandırma dosyalarını indirin ve kullanıcı verilerini sızdırın.

CEO’su Or Eshed, “Tarayıcı uzantıları web güvenliğinin yumuşak merkezidir” diyor LayerX Güvenliğitarayıcı uzantısı güvenliği konusunda uzmanlaşmıştır. “Tarayıcı uzantılarını zararsız olarak düşünme eğiliminde olsak da, pratikte bunlara sıklıkla çerezler, erişim belirteçleri, kimlik bilgileri ve daha fazlası gibi hassas kullanıcı bilgilerine yönelik kapsamlı izinler veriliyor.

Eshed, “Birçok kuruluş, uç noktalarına hangi uzantıları yüklediklerini bile bilmiyor ve bunların maruz kalma boyutunun farkında değil” diyor.

Cyberhaven ihlali haberi duyulduğunda, güvenliği ihlal edilen ve aynı C&C sunucusuyla iletişim kuran ek uzantılar da hızla belirlendi.

SaaS güvenlik şirketi Nudge Security’nin CTO’su Jamie Blasco, çözümlenen ek alanlar belirlendi Cyberhaven ihlali için kullanılan C&C sunucusunun aynı IP adresine.

Şu anda güvenliğinin ihlal edildiğinden şüphelenilen ek tarayıcı uzantıları şunları içerir:

  • AI Asistanı – Chrome için ChatGPT ve Gemini
  • Bard AI Sohbet Uzantısı
  • OpenAI ile GPT 4 Özeti
  • Chrome için Copilot AI Assistant’ı arayın
  • TinaMInd Yapay Zeka Asistanı
  • Wayin AI
  • VPNŞehir
  • Internxt VPN’i
  • Vindoz Flex Video Kaydedici
  • VidHelper Video İndirici
  • Favori Simgesi Değiştirici
  • Kastorus
  • Uses
  • Okuyucu Modu
  • Papağan Konuşmaları
  • primus

Güvenliği ihlal edilen bu ek uzantılar, Cyberhaven’ın tek seferlik bir hedef olmadığını, meşru tarayıcı uzantılarını hedef alan geniş ölçekli bir saldırı kampanyasının parçası olduğunu gösteriyor.

Güvenliği ihlal edilen Cyberhaven’ın analizi, kötü amaçlı kodun Facebook hesaplarının, özellikle de Facebook işletme hesaplarının kimlik verilerini ve erişim belirteçlerini hedef aldığını gösteriyor:

Güvenliği ihlal edilmiş Cyberhaven tarayıcı uzantısı tarafından toplanan kullanıcı verileri (kaynak: Cyberhaven)
Güvenliği ihlal edilmiş Cyberhaven tarayıcı uzantısı tarafından toplanan kullanıcı verileri (kaynak: Cyberhaven)

Cyberhaven, tarayıcı uzantısının kötü amaçlı sürümünün yayına girdikten yaklaşık 24 saat sonra kaldırıldığını söylüyor. Açığa çıkan diğer uzantılardan bazıları da zaten güncellenmiş veya Chrome Web Mağazası’ndan kaldırılmıştır.

Ancak Or Eshed, uzantının Chrome mağazasından kaldırılmasının yayının sona erdiği anlamına gelmediğini söylüyor. “Uzantının güvenliği ihlal edilmiş sürümü uç noktada hâlâ yayında olduğu sürece, bilgisayar korsanları ona erişmeye ve verileri dışarı sızdırmaya devam edebilir” diyor.

Güvenlik araştırmacıları, açığa çıkan ek uzantılar aramaya devam ediyor, ancak bu saldırı kampanyasının karmaşıklığı ve kapsamı, birçok kuruluşun tarayıcı uzantılarını güvence altına alma şansını artırdı.



siber-2

Apple Tesla’yı satın almak istedi ve Elon Musk bir şartla kabul etti: Tim Cook’un yerini alacaktı. Apple Car direksiyon yerine Siri’yi kullanmayı planladı
[eBook] Siber Risk Değerlendirmesi İçin Adım Adım Kılavuz
Hogwarts Legacy: Definitive Edition’ın Çalışmalarda Olduğu Bildirildi
Kişiselleştirilmiş ve ilişki temelli eğitim için dijital okul
Yeni Hyundai Sonata 26 Mart’ta Çin’de tanıtılacak. Ancak arabanın gizliliği zaten kaldırıldı
ETİKETLENDİ:600.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiChromeFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızlığınakaldıKullanıcımaruznasıl hacklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUğradıuzantısıVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Noel sonrası en iyi kulaklık fırsatları – Bose, Sony ve daha fazlasında 180 $’a kadar tasarruf edin
Sonraki Makale Kripto endüstrisi grupları, komisyoncu raporlama kuralı nedeniyle IRS’ye dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
E-scooter Girişimcisi Uzay Veri Merkezleri İçin 5 Milyon Dolar Topladı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?