資安日報】12月30日,駭客鎖定逾20款Chrome延伸套件發動供應鏈攻擊,意圖竊取使用者社群網站帳號
公布日期:2024-12-31
發布單位:
資訊科
Chrome瀏覽器的使用者注意!上週有資安業者公布他們經營Chrome延伸套件的開發帳號遭到入侵,導致用戶有可能面臨社群網站帳號遭竊的風險,但這並非單一事故,因為後續有研究人員發現,還有超過20款延伸套件也是這波駭客下手的對象。
值得留意的是,部分套件下載次數突破10萬,影響相當廣泛,其中最多的是Visual Effects for Google Meet、Reader Mode,分別有超過90萬、30萬次下載。
資料來源:https://www.ithome.com.tw/news/166744