Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Zararlı Chrome Eklentileri İş Verilerini Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Zararlı Chrome Eklentileri İş Verilerini Çalıyor!

Siber Güvenlik

Kritik Uyarı: Zararlı Chrome Eklentileri İş Verilerini Çalıyor!

teknomers
Son güncelleme: 13 Şubat 2026 16:02
teknomers
Paylaş
Paylaş

Siber Güvenlikte Yeni Tehdit: Zararlı Chrome Uzantıları

Son dönemde yapılan araştırmalarda, kullanıcıların Meta Business Suite ve Facebook Business Manager’ına ait verileri çalan zararlı bir Google Chrome uzantısı keşfedildi. Bu olay, internet kullanıcılarının güvenliğini tehdit eden yeni bir siber saldırı düzeneğinin ortaya çıkışını simgeliyor.

Zararlı Uzantının İşleyişi

“CL Suite” adı verilen uzantı (ID: jkphinfhmfkckkcnifhjiplhfoiefffl), kullanıcıları Meta Business Suite verilerini toplamak ve iki aşamalı kimlik doğrulama (2FA) kodları oluşturmak için bir araç olarak pazarlamaktadır. İlk kez 1 Mart 2025 tarihinde Chrome Web Store’a yüklenen uzantı, o tarihte yalnızca 33 kullanıcıya sahipti. Ancak, bu uzantı, kullanıcıların Facebook ve Meta Business hesapları için TOTP kodlarını, kişi listelerini ve analiz verilerini, tehdit aktörü tarafından kontrol edilen bir altyapıya sızdırmaktadır.

Araştırmacı Kirill Boychenko, “Uzantı, meta.com ve facebook.com üzerinde geniş erişim talep etmekte ve gizlilik politikasında 2FA sırlarının ve Business Manager verilerinin yerel kalacağını iddia etmektedir.” demektedir. Ancak gerçekte, kod bu verileri getauth[.]pro adresine aktarmaktadır.

Etkilenen Sistemler

  • Facebook hesapları
  • Meta Business Manager hesapları
  • Kişi ve analiz verileri

Uzantının Kapasitesi

CL Suite, aşağıdaki yeteneklere sahiptir:

  • TOTP anahtarını ve 2FA kodunu çalma
  • Business Manager “Halk” görüntüsünü hedef alarak, isimler, e-posta adresleri, roller ve izinler gibi bilgileri içeren bir CSV dosyası oluşturma
  • Business Manager düzeyindeki varlıkları belirleyip, onları ve ilgili bilgileri içeren bir CSV dosyası oluşturma

Koruma ve Çözüm

Socket, uzantının kurulum sayısının az olmasına rağmen, tehdit aktörünün yüksek değerli hedefleri belirlemesine yetecek bilgi sağladığını belirtmektedir. Kullanıcıların bu gibi uzantıları yüklerken dikkatli olmaları ve yalnızca güvenilir kaynaklardan gelen yazılımları tercih etmeleri önemlidir.

Sonuç: Ne Yapmalısınız?

Herhangi bir siber güvenlik tehdidinin önlenmesi için düzenli güncellemeler yapmak, uzantıları denetleyerek şüpheli olanları kaldırmak ve portları kapatmak kritik öneme sahiptir. Kullanıcıların, uzantı izinlerini de gözden geçirerek yalnızca gerekli olanları kullanmaları gerektiğini hatırlatıyoruz.

Acil: Trivy Güvenlik Tarayıcısı Hacklendi, CI/CD Gizemleri Tehlikede!
CISO’nun Rolünü Yeniden Düşünmek
Güvenli Blockchain Uygulamaları Oluşturmak İçin Python Nasıl Kullanılır
PoisonSeed hackerları FIDO anahtarlarını QR phishing ile aşıyor.
Google Chrome can sıkıcı bildirimleri çökertiyor
ETİKETLENDİ:çalıyorChromeEklentileriişKritikuyarıVerilerinizararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2026’nın En İyi Apple 3’ü 1 Arada Seyahat Şarj Aletleri
Sonraki Makale CISA, Microsoft SCCM’deki kritik açığı saldırılarda kullanıldığını duyurdu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Fikirler ve Beklentilerle God Of War Serisi İlerliyor
Oyun
Acil: 900’den Fazla ABD Akaryakıt İstasyonu Tehlikede!
Siber Güvenlik
Gizli Kalmış 5 Laravel 13 Özelliği: Bugün Kullanmayı Değebilir
Yazılım
NASA Uzay İstasyonu Astronotlarını SpaceX’in Dragon’u ile Korudu
Genel
Yeni akıllı tartımın GLP-1 kullanıcılarına özel olduğunu mu düşünüyorsun?
Liste
DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?