Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Workday ve NetSuite’i Taklit Eden 5 Kötü Amaçlı Chrome Eklentisi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Workday ve NetSuite’i Taklit Eden 5 Kötü Amaçlı Chrome Eklentisi

Siber Güvenlik

Kritik Uyarı: Workday ve NetSuite’i Taklit Eden 5 Kötü Amaçlı Chrome Eklentisi

teknomers
Son güncelleme: 16 Ocak 2026 19:24
teknomers
Paylaş
Paylaş

Saldırı Nasıl Çalışıyor?

Araştırmacılar, Google Chrome tarayıcısında, insan kaynakları (HR) ve kurumsal kaynak planlaması (ERP) platformlarını taklit eden beş yeni zararlı uzantı keşfetti. Bu uzantılar, kullanıcı hesaplarının kontrolünü ele geçirmek amacıyla tasarlandı ve saldırganların kimlik doğrulama belirteçlerini çaldığı, olay yanıt yeteneklerini engellediği ve oturum kaçırma gerçekleştirdiği tespit edildi.

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Etkilenen Sistemler

Aşağıdaki zararlı uzantılar, Workday, NetSuite ve SuccessFactors gibi platformlarda etkili oldu:

  • DataByCloud Access (ID: oldhjammhkghhahhhdcifmmlefibciph, Yayıncı: databycloud1104) – 251 Kurulum
  • Tool Access 11 (ID: ijapakghdgckgblfgjobhcfglebbkebf, Yayıncı: databycloud1104) – 101 Kurulum
  • DataByCloud 1 (ID: mbjjeombjeklkbndcjgmfcdhfbjngcam, Yayıncı: databycloud1104) – 1,000 Kurulum
  • DataByCloud 2 (ID: makdmacamkifdldldlelollkkjnoiedg, Yayıncı: databycloud1104) – 1,000 Kurulum
  • Software Access (ID: bmodapcihjhklpogdpblefpepjolaoij, Yayıncı: Software Access) – 27 Kurulum

Yazının yazıldığı tarihte, Software Access dışındaki uzantılar Chrome Web Mağazası’ndan kaldırılmıştır; ancak halen üçüncü taraf indirilen yazılım sitelerinde bulunmaktadır. Bu uzantılar, kullanıcıları kandırmak için üretkenlik araçları olarak tanıtılmaktadır.

Çözüm ve Korunma

Bu kampanya, iki farklı yayıncı kullanmasına rağmen, benzer işlevselliği ve altyapı kalıplarını temel alarak koordine bir operasyon olarak değerlendirilmektedir. Uzantılar, kötü niyetli kullanıcıların uzaktan yönetim sunucusuna çerezleri sızdırmasını, güvenlik yönetim sayfalarına erişimi engellemesini ve çerez enjeksiyonu yoluyla oturum kaçırmayı sağlamaktadır.

DataByCloud Access, kurulumdan sonra Workday, NetSuite ve SuccessFactors alanlarında çerezler, yönetim, betik yazma, depolama ve declarativeNetRequest için izin talep etmektedir. Çerezler, her 60 saniyede bir “api.databycloud[.]com” alanına gönderilmektedir.

Verilen bilgiler ışığında, Tool Access 11 (v1.4), Workday’daki 44 yönetim sayfasına erişimi engellemektedir. Data By Cloud 2, bu engelleme işlevini 56 sayfaya çıkartarak önemli işlevleri, şifre değişiklikleri, hesap devre dışı bırakma ve güvenlik denetim günlüklerine erişim gibi özellikleri hedef almaktadır.

En gelişmiş uzantı olan Software Access, çerez hırsızlığı ile birlikte “api.software-access[.]com” üzerinden çalınan çerezleri alarak tarayıcıya enjekte etmektedir. Bu uzantının, kullanıcıların kimlik bilgilerini incelemesini önlemek için şifre giriş alanı koruması bulunmaktadır.

Sonuç olarak, bu beş uzantı, güvenlik araştırmacıları tarafından tespit edilen, tarayıcıda kullanıcıların gizliliğini tehdit eden karmaşık bir saldırı yapısı içermektedir.

Aksiyon

Chrome kullanıcılarının, yukarıda listelenen uzantılardan herhangi birini yüklemiş olmaları durumunda derhal bu uzantıları tarayıcılarından kaldırmaları, parolalarını değiştirmeleri ve tanımadıkları IP adreslerinden veya cihazlardan gelen yetkisiz erişim belirtilerini incelemeleri önem arz etmektedir.

Devam eden kimlik bilgisi hırsızlığına, yönetim arayüzü blokajına ve oturum kaçırmaya karşı dikkatli olunmalıdır.

SonicWall ve Fortinet Network Güvenlik Ürünlerinde Ortaya Çıkan Yeni Güvenlik Açıkları
Snowflake’teki Saldırıları Soğutmanın 3 Yolu
Acil: İşletmeleri Tehlikeye Sokan Yedekleme Mitleri!
Exchange 2016 ve 2019’un desteği 30 gün içinde sona eriyor.
CrushFTP Dosya Aktarım Aracındaki Kritik Güvenlik Açığı Aktif Şekilde Kötüye Kullanılıyor
ETİKETLENDİ:AmaçlıChromeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedeneklentisihacker newshacking newshow to hackinformation securityKötüKritikNetSuiteinetwork securityransomware malwaresoftware vulnerabilityTaklitthe hacker newsuyarıworkday
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çinli Elektrikli Araçlar ABD’ye Yaklaşıyor, Kanada Tarifeleri Düşürüyor
Sonraki Makale Başlık: Sony ve Anker Kulaklıklardaki Güvenlik Açığı Büyük Sorun Oluşturuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?