MA 08:01

Az álruhás Chrome-bővítmények ipari titkokat loptak

Az álruhás Chrome-bővítmények ipari titkokat loptak
Az utóbbi időben hamis termelékenységi és biztonsági Chrome-bővítmények lepték el a Chrome Web Store-t, amelyek valójában vállalati HR- és ERP-rendszereket támadtak meg hitelesítő adatok eltulajdonítása céljából. Összesen öt bővítményt azonosítottak, amelyeket több mint 2 300 alkalommal telepítettek, célba véve olyan népszerű felületeket, mint a Workday, a NetSuite és az SAP SuccessFactors.

Ártalmas funkciók és kifinomult támadások

A megtévesztő bővítmények háromféle kártékony támadást alkalmaztak: hitelesítési sütik távoli szerverre történő kiszivárogtatását, adminisztrációs oldalak blokkolását a DOM manipulálásával, valamint kétirányú sütiinjekciót a munkamenet-azonosítók megszerzéséhez. Ez azt jelentette, hogy ezek az eszközök aktívan ellopták a munkavállalók belépési adatait, fejlett módokon akadályozták a vállalati felügyeletet, sőt, közvetlenül át is vehették a munkamenetek irányítását.

Bár különböző fejlesztői neveken jelentek meg, infrastruktúrájuk, API-végpontjaik és kódszerkezetük azonos, ami összehangolt műveletre utal. Négyet a databycloud1104, egyet pedig a Software Access nevű fejlesztő jegyzett.

Hamis ígéretek, veszélyes gyakorlat

A bővítményeket vállalati HR- és ERP-felhasználóknak ajánlották, extra funkciókkal és biztonságosabb működéssel kecsegtettek. Egy népszerű változat például 1 000 telepítést ért el azzal, hogy gyors, tömeges kezelőfelületet ígért a több rendszeren dolgozók számára. Egy másik, biztonságorientált bővítmény az adminisztrátori hozzáférések korlátozását, illetve a kompromittálódás megelőzését ígérte. Ennek következtében sok vállalati felhasználó adta hozzá rendszeréhez ezeket a bővítményeket, anélkül, hogy tudott volna az adatloppásról vagy a rejtett oldalblokkolásokról.

A valóságban a programok minden 60 másodpercben ellopták a munkamenetsütiket – például a __session nevűeket –, hogy átvegyék a felhasználók fiókjait, és folyamatos hozzáférést biztosítsanak a támadók számára. A Tool Access 11 nevű bővítmény 44, a Data By Cloud 2 pedig 56 adminisztratív funkcióhoz blokkolt hozzáférést, beleértve a kétfaktoros eszközökhöz, a jelszókezeléshez, a fiókdeaktiváláshoz és az auditnaplókhoz való hozzáférést is. Ez meglehetősen veszélyes, hiszen gátolhatja a védelmet vagy a behatolás utáni helyreállítást.

Azonnali fiókátvétel és leleplezés

A legveszélyesebb a Software Access bővítmény volt, amely nemcsak ellopta az aktív munkamenetsütiket, hanem be is tudott injektálni ilyeneket a böngészőbe, ha a támadók elküldték saját szerverükről. Így a bűnözőknek sem felhasználónév, sem jelszó, sem kétlépcsős azonosítás nem kellett a fiókok teljes átvételéhez.

A Google értesítést kapott, ennek nyomán a bővítményeket eltávolították a Chrome Web Store kínálatából. Azoknak a HR-rendszerek felhasználóinak, akik telepítették bármelyik szóban forgó bővítményt, haladéktalanul értesíteniük kell rendszergazdáikat, és jelszót kell változtatniuk, hogy elkerüljék az adatszivárgást vagy a további károkat.

2025, adminboss, www.bleepingcomputer.com alapján

  • Te mit csinálnál, ha kiderülne, hogy ilyen bővítményt használt a céged?
  • Szerinted elég erősek a szabályok a munkahelyeden az ilyen kockázatok ellen?


Legfrissebb posztok

MA 10:58

A RAM-válság elérte az okostelefonokat: tényleg jön a trükközés?

💻 Erre utal többek között az is, hogy az idei évben a RAM ára minden eddiginél magasabbra szökik, ami a teljes technológiai iparágra nagy hatással van...

MA 10:49

A NeurIPS 2025 legnagyobb MI-áttörései: innen indul a jövő

🚀 A mesterséges intelligencia fejlődése új irányt vett: már nem pusztán a modellek mérete számít, hanem sokkal inkább az architektúra, a tanítási dinamika és az értékelési stratégia határozza meg, milyen rendszerek születnek...

MA 10:41

A következő nagy dobás: nátriumion-akkuk és új űrállomások

2026-ban az áttörő technológiák új korszaka kezdődik. A nátriumion-akkumulátorokat már óriáscégek fejlesztik, és ezeket az olcsó, hőálló és hosszú élettartamú energiatárolókat hamarosan széles körben bevethetik...

MA 10:32

A világ kormányainak kedvenc kémprogramja a hibákból is tanul

A Predator nevű, kereskedelmi forgalomban kapható kémprogram új, fejlett képességeire derült fény a Jamf biztonsági kutatóinak vizsgálata nyomán...

MA 10:25

A kakukkfű titkos ereje a precíziós gyógyításban

🥀 A kakukkfűkivonatot régóta sokoldalú természetes gyógymódként tartják számon, jótékony hatása a benne található aktív összetevőkből – például a timol, karvakrol, rozmaringsav és kávésav – fakad...

MA 10:20

Vége az Atari Hotelnek Las Vegasban, csak Phoenix marad

🏨 Hat évvel azután, hogy bejelentették az Atari Hotel-hálózatot nyolc amerikai városban, a grandiózus tervek gyakorlatilag elolvadtak...

MA 10:01

Az ég új urai: lézerrel töltött drónok

🛰 PowerLight Technologies áttörő lézeres töltőrendszert mutatott be, amellyel a drónokat akár 2 km távolságból is vezeték nélkül lehet tölteni repülés közben...

MA 09:57

Az öngyilkos baktériumvédelem forradalma: megérkezett a SPARDA?

A baktériumok természetes védekezési rendszereit egyre jobban megismerik a kutatók, ennek köszönhetően akár forradalmi biotechnológiai eszközök is születhetnek...

MA 09:49

Az alternatív iOS appbolt rövidesen lehúzza a rolót

🔒 A Setapp Mobile alkalmazásbolt február 16-án végleg leáll. Ezzel minden felhasználó elveszíti a hozzáférését az ott megvásárolt vagy letöltött appokhoz, így aki eddig ezen keresztül használt alkalmazásokat, annak át kell mentenie minden fontos adatát, különben végleg elvesznek...

MA 09:41

A vég kezdete: 12 óra alatt feltörik az NTLM-jelszavakat

A Mandiant, a Google Cloud-hoz tartozó biztonsági cég, most közzétett egy új adatbázist, amellyel a Microsoft NTLMv1 algoritmusával védett rendszergazdai jelszavak akár 12 óra alatt feltörhetők, még otthoni hardveren is – nagyjából 210 ezer forintos (600 USD) gépen futtatva...

MA 09:25

Az elbűvölő békaugrás, amely visszahozza a Nintendo-klasszikusok hangulatát

Big Hops egy bájos 3D platformjáték, amelyben egy aranyos békát, Hopot irányítasz...

MA 09:18

Mi lapul a Föld alatt az űrben?

🌐 Ami kezdetben ártalmatlannak tűnt, hamar érdekes kozmikus gondolatkísérletté válik: vajon van-e bármi a Föld alatt az űrben?..

MA 09:10

Kié lesz az űr? Az űrbiznisz erkölcsi frontvonalai

Jeff Bezos, az Amazon és a Blue Origin alapítója néhány hónapja ismét reflektorfénybe kerülve jósolta meg, hogy hamarosan emberek milliói élhetnek majd az űrben – persze főként azért, mert ott akarnak élni, nem pedig dolgozni, hiszen a munkát addigra már költséghatékonyabb lesz robotokra bízni...

MA 09:02

A hatalom záloga Mezopotámiában: a nemi fluiditás

👑 Ebből következően érdemes megérteni, hogy négy és fél évezreddel ezelőtt Mezopotámiában a nemileg kétértelmű emberek rendkívül jelentős és befolyásos tagjai voltak a társadalomnak...

MA 08:59

Az ikonikus Gyűrűs-köd titokzatos vasrúdja új rejtélyt tár fel

Egy európai kutatócsoport váratlan felfedezést tett: a mindenki által ismert Gyűrűs-köd belsejében egy különös, rudat formázó felhő jelent meg, amely tisztán vasatomokból áll...

MA 08:49

Az év legcukibb cicás időjós kütyü: MI és e‑papír

Van, akinek az e-papír-kijelző egyenlő a saját időjárás-állomással – főleg, ha még macskák is kerülnek rá...

MA 08:41

A római fürdők sötét titka: ólom és mocsok

A friss kutatás szerint az ókori Pompeji első fürdőházában a vizet mindössze naponta egyszer cserélték, így a fürdőzők gyakorlatilag szennyezett, ólomszennyezett vízben áztak...

MA 08:35

Az Edifier ES60 letaszítja a Marshallt a trónról?

🔊 Ki gondolta volna, hogy egy Bluetooth-hangszóró ennyire stílusos is lehet? Az Edifier ES60 merész retró dizájnnal, aranyszínű részletekkel és műbőr borítással próbálja felvenni a versenyt a Marshall legendás modelljeivel...

MA 08:26

Az űr titkai, földi szenzációk és a gyapjas orrszarvú vacsorája

🚀 Ezen a héten a tudományos világ gyorsvonatként dübörgött az űrtől egészen a fagyott szibériai talajig...