<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Chrome拡張 &#8211; デジタル未来 (Dejitaru Mirai)</title>
	<atom:link href="https://dejitarumirai.com/tag/chrome%E6%8B%A1%E5%BC%B5/feed" rel="self" type="application/rss+xml" />
	<link>https://dejitarumirai.com</link>
	<description></description>
	<lastBuildDate>Sun, 29 Dec 2024 17:04:33 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>
	<item>
		<title>悪意のあるChrome拡張機能によるフィッシング攻撃が確認</title>
		<link>https://dejitarumirai.com/archives/3143</link>
					<comments>https://dejitarumirai.com/archives/3143#respond</comments>
		
		<dc:creator><![CDATA[deji]]></dc:creator>
		<pubDate>Sun, 29 Dec 2024 17:04:33 +0000</pubDate>
				<category><![CDATA[Chrome拡張]]></category>
		<category><![CDATA[Cyberhaven]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[データセキュリティ]]></category>
		<category><![CDATA[フィッシング]]></category>
		<guid isPermaLink="false">https://dejitarumirai.com/archives/3143</guid>

					<description><![CDATA[12月中旬から始まったサイバー攻撃キャンペーンにより、複数のChromeブラウザ拡張機能に悪意のあるコードが挿入されたことが、Reutersの報道で明らかになった。このコードは、ブラウザのクッキーや認証セッションを盗むために設計されており、特定のソーシャルメディア広告やAIプラットフォームをターゲッ]]></description>
										<content:encoded><![CDATA[<p>12月中旬から始まったサイバー攻撃キャンペーンにより、複数のChromeブラウザ拡張機能に悪意のあるコードが挿入されたことが、Reutersの報道で明らかになった。このコードは、ブラウザのクッキーや認証セッションを盗むために設計されており、特定のソーシャルメディア広告やAIプラットフォームをターゲットにしているという。攻撃を受けた企業の一つであるCyberhavenは、このデータ侵害がフィッシングメールによるものであると指摘し、別の技術分析記事で、特にFacebook Adsのアカウントが狙われたと述べている。セキュリティ研究者のハイメ・ブラコは、攻撃が「単なる偶然」であり、Cyberhavenを特に狙ったものではないと考えていると報告している。また、彼はVPNやAIの拡張機能に同様の悪意のあるコードが挿入されていることを発見したとXに投稿した。</p>
<p>他にも、影響を受ける可能性のある拡張機能には、Internxt VPN、VPNCity、Uvoice、ParrotTalksなどが含まれるという。Cyberhavenは、クリスマスイブの午後8時32分（ET）に、悪意のあるコードを含むCyberhavenデータ損失防止拡張機能のアップデート（バージョン24.10.4）をハッカーが送信したと述べている。Cyberhavenは、12月25日の午後6時54分（ET）にこのコードを発見し、1時間以内に削除したが、コードは12月25日の午後9時50分（ET）まで活動していた。なお、同社は安全なバージョンを含む24.10.5のアップデートをリリースしたと伝えている。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://dejitarumirai.com/archives/3143/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
