https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/ https://cairoict.com/trade-visitor-registration/
الأحد, 31 مايو, 2026
سياسة الخصوصية
من نجن
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English
Techno fin
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English

هجوم سيبراني يستهدف إضافات Chrome: أكثر من 600,000 مستخدم في خطر

by تكنو فن
ديسمبر 30, 2024
Reading Time: 1 min read
A A
هجوم سيبراني

كشف تقرير أمني عن حملة هجوم سيبراني جديدة استهدفت إضافات معروفة لمتصفح Chrome، مما أدى إلى اختراق 16 إضافة على الأقل وتعريض أكثر من 600,000 مستخدم لخطر سرقة البيانات واختراق الحسابات. تم تنفيذ الهجوم عبر حملة تصيد احتيالي استهدفت ناشري الإضافات على متجر Chrome الإلكتروني، حيث تم استخدام صلاحيات الوصول لحقن أكواد ضارة في الإضافات الشرعية لسرقة ملفات تعريف الارتباط (cookies) ورمز الوصول الخاص بالمستخدمين.

 

تفاصيل الهجوم:

كانت شركة الأمن السيبراني Cyberhaven أول ضحية لهذه الحملة، حيث تعرض أحد موظفيها لهجوم تصيد احتيالي في 24 ديسمبر، مما سمح للمهاجمين بنشر نسخة ضارة من إضافة المتصفح الخاصة بالشركة. وفي 27 ديسمبر، كشفت Cyberhaven أن المهاجمين اخترقوا إضافة المتصفح الخاصة بها وحقنوا كودًا ضارًا للتواصل مع خادم تحكم وتحكم (C&C) خارجي على النطاق cyberhavenext[.]pro، لتنزيل ملفات إضافية وسرقة بيانات المستخدمين.

 

RelatedPosts

من الجوائز الوهمية إلى تذاكر مزيفة.. شبكة احتيال تسبق كأس العالم 2026

جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني

الأمان الرقمي داخل الأسر: كلام كثير وحماية أقل

طريقة الهجوم:

تم إرسال بريد إلكتروني تصيد احتيالي زعم أنه من دعم مطوري متجر Chrome الإلكتروني، وحاول خلق شعور زائف بالإلحاح من خلال الادعاء بأن الإضافة الخاصة بالضحية معرضة للإزالة الفورية من المتجر بسبب انتهاك سياسات برنامج المطورين. وحث البريد الإلكتروني المستلم على النقر على رابط لقبول السياسات، مما أدى إلى إعادة توجيهه إلى صفحة تمنح الأذونات لتطبيق OAuth ضار باسم “Privacy Policy Extension”.

قال أور إشيد، الرئيس التنفيذي لشركة LayerX Security المتخصصة في أمان إضافات المتصفح: “إضافات المتصفح هي نقطة الضعف في أمان الويب. على الرغم من أننا نميل إلى اعتبارها غير ضارة، إلا أنها غالبًا ما تُمنح صلاحيات واسعة للوصول إلى معلومات حساسة مثل ملفات تعريف الارتباط ورمز الوصول والمعلومات الشخصية.”

وأضاف: “العديد من المنظمات لا تعرف حتى الإضافات المثبتة على أجهزتها، ولا تدرك مدى تعرضها للخطر.”

حدد جيمي بلاسكو، الرئيس التنفيذي للتكنولوجيا في شركة أمان SaaS Nudge Security، نطاقات إضافية تشير إلى نفس عنوان IP الخاص بخادم C&C المستخدم في اختراق Cyberhaven. كما كشفت منصة أمان إضافات المتصفح Secure Annex عن المزيد من الإضافات المشتبه في اختراقها، بما في ذلك إضافة Google Sheets.

 

خاتمة:

يُظهر هذا الهجوم مدى خطورة إضافات المتصفح كهدف للهجمات السيبرانية، خاصة مع الصلاحيات الواسعة التي تتمتع بها. يجب على المستخدمين والمنظمات توخي الحذر ومراجعة الإضافات المثبتة على أجهزتهم لضمان أمان بياناتهم. استمر في متابعة التحديثات الأمنية واتخذ الإجراءات الوقائية اللازمة.

شارك هذا الموضوع

  • المشاركة على WhatsApp (فتح في نافذة جديدة) WhatsApp
  • المشاركة على Telegram (فتح في نافذة جديدة) Telegram
  • المزيد
  • تدوينة
  • Tweet

مرتبط

Tags: إضافات Chromeالتصيد الاحتياليجوجل كرومسرقة البيانات

Related Posts

كأس العالم 2026
آخر الأخبار

من الجوائز الوهمية إلى تذاكر مزيفة.. شبكة احتيال تسبق كأس العالم 2026

مايو 25, 2026
جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني
آخر الأخبار

جروب-آي بي وجامعة كوفنتري مصر توقعان مذكرة تفاهم لتعزيز مهارات الأمن السيبراني

مايو 19, 2026
الأسرة
أمن إلكتروني

الأمان الرقمي داخل الأسر: كلام كثير وحماية أقل

مايو 18, 2026
أمازون
آخر الأخبار

تحذيرات أمنية: تصاعد مخاطر الاحتيال الإلكتروني والتسوق عبر أمازون في مصر

مايو 14, 2026
Load More

آخر الأخبار

إنستاباي

زحمة الكاش خلصت.. إنستاباي ببلاش في العيد

مايو 26, 2026
World Cup 2026

Kaspersky warns that scammers are exploiting World Cup 2026 travelers

مايو 25, 2026
كأس العالم 2026

من الجوائز الوهمية إلى تذاكر مزيفة.. شبكة احتيال تسبق كأس العالم 2026

مايو 25, 2026
حاتم القاضي، المؤسس والرئيس التنفيذي لشركة دياموند Diamond Professional Consultant،

من الأزمات إلى الفرص.. Diamond ترسم خريطة قراراتها بالذكاء الاصطناعي

مايو 25, 2026
PUBG MOBILE 4.4

PUBG MOBILE 4.4 Update | A Mythical New Experience Reshapes the Battlefield

مايو 25, 2026
No Result
View All Result
contact us: info@techno-fin.com Dubai:0553028804 Cairo:01150009990

Follow Us

All rights reserved to www.techno-fin.com, UAE, Sheikh Zayed Road, City Tower 2, 18th floor, office 1801
No Result
View All Result
  • آخر الأخبار
  • أمن إلكتروني
  • خدمات مالية
  • تقنيات ومنصات
  • ريادة أعمال
  • عالم الألعاب
  • مدن المستقبل
  • أحدث المنتجات
  • ترند
  • English