{"id":1508497,"date":"2024-12-29T18:42:34","date_gmt":"2024-12-29T18:42:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/16-extensiones-de-chrome-pirateadas-exponiendo-a-mas-de-600-000-usuarios-al-robo-de-datos\/"},"modified":"2024-12-29T18:42:39","modified_gmt":"2024-12-29T18:42:39","slug":"16-extensiones-de-chrome-pirateadas-exponiendo-a-mas-de-600-000-usuarios-al-robo-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/16-extensiones-de-chrome-pirateadas-exponiendo-a-mas-de-600-000-usuarios-al-robo-de-datos\/","title":{"rendered":"16 extensiones de Chrome pirateadas, exponiendo a m\u00e1s de 600.000 usuarios al robo de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de diciembre de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Protecci\u00f3n de terminales\/seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/16-extensiones-de-Chrome-pirateadas-exponiendo-a-mas-de-600000.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva campa\u00f1a de ataque se ha dirigido a extensiones conocidas del navegador Chrome, lo que ha provocado que al menos 16 extensiones se vean comprometidas y exponga a m\u00e1s de 600.000 usuarios a la exposici\u00f3n de datos y al robo de credenciales.<\/p>\n<p>El ataque se dirigi\u00f3 a los editores de extensiones de navegador en Chrome Web Store a trav\u00e9s de una campa\u00f1a de phishing y utiliz\u00f3 sus permisos de acceso para insertar c\u00f3digo malicioso en extensiones leg\u00edtimas con el fin de robar cookies y tokens de acceso de usuarios.<\/p>\n<p>La primera empresa que se supo que estuvo expuesta fue la empresa de ciberseguridad Cyberhaven. <\/p>\n<p>El 27 de diciembre, Cyberhaven <a rel=\"noopener nofollow\" href=\"https:\/\/www.cyberhaven.com\/blog\/cyberhavens-chrome-extension-security-incident-and-what-were-doing-about-it\" target=\"_blank\">revelado<\/a> que un actor de amenazas comprometi\u00f3 la extensi\u00f3n de su navegador e inyect\u00f3 c\u00f3digo malicioso para comunicarse con un servidor de comando y control (C&#038;C) externo ubicado en el dominio cyberhavenext[.]pro, descargar archivos de configuraci\u00f3n adicionales y extraer datos del usuario.<\/p>\n<p>&#8220;Las extensiones de navegador son la parte m\u00e1s vulnerable de la seguridad web&#8221;, afirma Or Eshed, director ejecutivo de <a rel=\"noopener nofollow\" href=\"https:\/\/layerxsecurity.com\/\" target=\"_blank\">Seguridad LayerX<\/a>que se especializa en seguridad de extensiones de navegador. &#8220;Aunque tendemos a pensar que las extensiones del navegador son inofensivas, en la pr\u00e1ctica, con frecuencia se les conceden amplios permisos para acceder a informaci\u00f3n confidencial del usuario, como cookies, tokens de acceso, informaci\u00f3n de identidad y m\u00e1s. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Muchas organizaciones ni siquiera saben qu\u00e9 extensiones han instalado en sus terminales y no son conscientes del alcance de su exposici\u00f3n&#8221;, afirma Eshed.<\/p>\n<p>Una vez que se supo la noticia de la violaci\u00f3n de Cyberhaven, se identificaron r\u00e1pidamente extensiones adicionales que tambi\u00e9n estaban comprometidas y se comunicaban con el mismo servidor C&#038;C.<\/p>\n<p>Jamie Blasco, CTO de la empresa de seguridad SaaS Nudge Security, <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/jaimeblascob\/status\/1872445912175534278\" target=\"_blank\">dominios adicionales identificados que resuelven<\/a> a la misma direcci\u00f3n IP del servidor C&#038;C utilizado para la infracci\u00f3n de Cyberhaven.<\/p>\n<p>Otras extensiones del navegador que actualmente se sospecha que han sido comprometidas incluyen:<\/p>\n<ul>\n<li>Asistente de IA: ChatGPT y Gemini para Chrome<\/li>\n<li>Extensi\u00f3n de chat de IA de Bard<\/li>\n<li>Resumen de GPT 4 con OpenAI<\/li>\n<li>Asistente de b\u00fasqueda Copilot AI para Chrome<\/li>\n<li>Asistente de IA TinaMInd<\/li>\n<li>Wayin IA<\/li>\n<li>VPNCiudad<\/li>\n<li>VPN interna<\/li>\n<li>Grabador de v\u00eddeo Vindoz Flex<\/li>\n<li>Descargador de v\u00eddeos VidHelper<\/li>\n<li>Cambiador de favoritos de Favicon<\/li>\n<li>Castor<\/li>\n<li>Uvoz<\/li>\n<li>Modo lector<\/li>\n<li>Charlas de loros<\/li>\n<li>Hornillo de camping<\/li>\n<\/ul>\n<p>Estas extensiones adicionales comprometidas indican que Cyberhaven no era un objetivo \u00fanico, sino parte de una campa\u00f1a de ataque a gran escala dirigida a extensiones leg\u00edtimas del navegador.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El an\u00e1lisis de Cyberhaven comprometido indica que el c\u00f3digo malicioso apuntaba a datos de identidad y tokens de acceso de cuentas de Facebook, y espec\u00edficamente a cuentas comerciales de Facebook:<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1735497754_871_16-extensiones-de-Chrome-pirateadas-exponiendo-a-mas-de-600000.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1735497754_871_16-extensiones-de-Chrome-pirateadas-exponiendo-a-mas-de-600000.png\" alt=\"Datos de usuario recopilados por la extensi\u00f3n de navegador Cyberhaven comprometida (fuente: Cyberhaven)\" border=\"0\" data-original-height=\"800\" data-original-width=\"1290\" title=\"Datos de usuario recopilados por la extensi\u00f3n de navegador Cyberhaven comprometida (fuente: Cyberhaven)\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Datos de usuario recopilados por la extensi\u00f3n de navegador Cyberhaven comprometida (fuente: Cyberhaven)<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Cyberhaven dice que la versi\u00f3n maliciosa de la extensi\u00f3n del navegador se elimin\u00f3 aproximadamente 24 horas despu\u00e9s de su lanzamiento. Algunas de las otras extensiones expuestas tambi\u00e9n ya se actualizaron o eliminaron de Chrome Web Store.<\/p>\n<p>Sin embargo, el hecho de que la extensi\u00f3n haya sido eliminada de la tienda de Chrome no significa que la exposici\u00f3n haya terminado, dice Or Eshed. &#8220;Mientras la versi\u00f3n comprometida de la extensi\u00f3n siga activa en el terminal, los piratas inform\u00e1ticos a\u00fan pueden acceder a ella y extraer datos&#8221;, afirma.<\/p>\n<p>Los investigadores de seguridad contin\u00faan buscando extensiones expuestas adicionales, pero la sofisticaci\u00f3n y el alcance de esta campa\u00f1a de ataque han subido la apuesta para que muchas organizaciones protejan las extensiones de sus navegadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/16-chrome-extensions-hacked-exposing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de diciembre de 2025\ue804Ravie LakshmananProtecci\u00f3n de terminales\/seguridad del navegador Una nueva campa\u00f1a de ataque se ha dirigido<\/p>\n","protected":false},"author":1,"featured_media":1508498,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,35379,4664,1755,202517,3574,201033,16,4654,201031,4659,4653,4655,4885,6586,246983,255454,246984,201032,7528,246982,4660],"class_list":["post-1508497","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chrome","tag-como-hackear","tag-datos","tag-exponiendo","tag-extensiones","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateadas","tag-robo","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1508497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1508497"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1508497\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1508498"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1508497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1508497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1508497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}