Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı

GenelSiber Güvenlik

16 Chrome Uzantısı Saldırıya Uğradı ve 600.000’den Fazla Kullanıcı Veri Hırsızlığına Maruz Kaldı

teknomers
Son güncelleme: 29 Aralık 2024 23:47
teknomers
Paylaş
Paylaş


29 Aralık 2025Ravie LakshmananUç Nokta Koruması / Tarayıcı Güvenliği

Yeni bir saldırı kampanyası, bilinen Chrome tarayıcı uzantılarını hedef alarak en az 16 uzantının ele geçirilmesine ve 600.000’den fazla kullanıcının veri açığa çıkmasına ve kimlik bilgileri hırsızlığına maruz kalmasına yol açtı.

Saldırı, bir kimlik avı kampanyası yoluyla Chrome Web Mağazası’ndaki tarayıcı uzantılarının yayıncılarını hedef aldı ve çerezleri ve kullanıcı erişim belirteçlerini çalmak amacıyla meşru uzantılara kötü amaçlı kod eklemek için erişim izinlerini kullandı.

Açığa çıktığı bilinen ilk şirket siber güvenlik firması Cyberhaven’dı.

27 Aralık’ta Cyberhaven açıklandı Bir tehdit aktörünün tarayıcı uzantısını tehlikeye attığı ve cyberhavenext etki alanında bulunan harici bir Komuta ve Kontrol (C&C) sunucusuyla iletişim kurmak için kötü amaçlı kod enjekte ettiği[.]pro, ek yapılandırma dosyalarını indirin ve kullanıcı verilerini sızdırın.

CEO’su Or Eshed, “Tarayıcı uzantıları web güvenliğinin yumuşak merkezidir” diyor LayerX Güvenliğitarayıcı uzantısı güvenliği konusunda uzmanlaşmıştır. “Tarayıcı uzantılarını zararsız olarak düşünme eğiliminde olsak da, pratikte bunlara sıklıkla çerezler, erişim belirteçleri, kimlik bilgileri ve daha fazlası gibi hassas kullanıcı bilgilerine yönelik kapsamlı izinler veriliyor.

Eshed, “Birçok kuruluş, uç noktalarına hangi uzantıları yüklediklerini bile bilmiyor ve bunların maruz kalma boyutunun farkında değil” diyor.

Cyberhaven ihlali haberi duyulduğunda, güvenliği ihlal edilen ve aynı C&C sunucusuyla iletişim kuran ek uzantılar da hızla belirlendi.

SaaS güvenlik şirketi Nudge Security’nin CTO’su Jamie Blasco, çözümlenen ek alanlar belirlendi Cyberhaven ihlali için kullanılan C&C sunucusunun aynı IP adresine.

Şu anda güvenliğinin ihlal edildiğinden şüphelenilen ek tarayıcı uzantıları şunları içerir:

  • AI Asistanı – Chrome için ChatGPT ve Gemini
  • Bard AI Sohbet Uzantısı
  • OpenAI ile GPT 4 Özeti
  • Chrome için Copilot AI Assistant’ı arayın
  • TinaMInd Yapay Zeka Asistanı
  • Wayin AI
  • VPNŞehir
  • Internxt VPN’i
  • Vindoz Flex Video Kaydedici
  • VidHelper Video İndirici
  • Favori Simgesi Değiştirici
  • Kastorus
  • Uses
  • Okuyucu Modu
  • Papağan Konuşmaları
  • primus

Güvenliği ihlal edilen bu ek uzantılar, Cyberhaven’ın tek seferlik bir hedef olmadığını, meşru tarayıcı uzantılarını hedef alan geniş ölçekli bir saldırı kampanyasının parçası olduğunu gösteriyor.

Güvenliği ihlal edilen Cyberhaven’ın analizi, kötü amaçlı kodun Facebook hesaplarının, özellikle de Facebook işletme hesaplarının kimlik verilerini ve erişim belirteçlerini hedef aldığını gösteriyor:

Güvenliği ihlal edilmiş Cyberhaven tarayıcı uzantısı tarafından toplanan kullanıcı verileri (kaynak: Cyberhaven)
Güvenliği ihlal edilmiş Cyberhaven tarayıcı uzantısı tarafından toplanan kullanıcı verileri (kaynak: Cyberhaven)

Cyberhaven, tarayıcı uzantısının kötü amaçlı sürümünün yayına girdikten yaklaşık 24 saat sonra kaldırıldığını söylüyor. Açığa çıkan diğer uzantılardan bazıları da zaten güncellenmiş veya Chrome Web Mağazası’ndan kaldırılmıştır.

Ancak Or Eshed, uzantının Chrome mağazasından kaldırılmasının yayının sona erdiği anlamına gelmediğini söylüyor. “Uzantının güvenliği ihlal edilmiş sürümü uç noktada hâlâ yayında olduğu sürece, bilgisayar korsanları ona erişmeye ve verileri dışarı sızdırmaya devam edebilir” diyor.

Güvenlik araştırmacıları, açığa çıkan ek uzantılar aramaya devam ediyor, ancak bu saldırı kampanyasının karmaşıklığı ve kapsamı, birçok kuruluşun tarayıcı uzantılarını güvence altına alma şansını artırdı.



siber-2

ByteDance, Seedance 2.0 Video Üreticisinin Global Lansmanını Durdurdu
Rus operatörleri için yabancı dolaşım fiyatları arttı – tüm isteğe bağlı hizmetlerin çoğu
Xbox Series X ve Xbox Series S: Hangi Xbox sizin için doğru?
OneXPlayer 2, Steam Destesinin iki katından daha pahalı
Lords of the Fallen İndir 1.063 Ses Seçeneği ve Daha Fazlasını Ekliyor
ETİKETLENDİ:600.000denağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiChromeFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızlığınakaldıKullanıcımaruznasıl hacklenirSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUğradıuzantısıVeriveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Noel sonrası en iyi kulaklık fırsatları – Bose, Sony ve daha fazlasında 180 $’a kadar tasarruf edin
Sonraki Makale Kripto endüstrisi grupları, komisyoncu raporlama kuralı nedeniyle IRS’ye dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?