Extensiones de navegador polimórficas roban credenciales

2025-03-10
Extensiones de navegador polimórficas roban credenciales

Investigadores de SquareX Labs han descubierto una nueva clase de extensiones de navegador maliciosas denominadas "extensiones polimórficas". Estas extensiones pueden hacerse pasar por extensiones legítimas, como administradores de contraseñas, en tiempo real, engañando a los usuarios para que revelen credenciales sensibles. El ataque se desarrolla en cuatro fases: distribución, reconocimiento, personificación y explotación. Los atacantes distribuyen la extensión maliciosa disfrazada como una herramienta útil en la Chrome Web Store. Una vez instalada, identifica las extensiones objetivo y, cuando se utilizan, deshabilita temporalmente la versión legítima, reemplazándola por una falsificación casi idéntica. Las credenciales se roban y la extensión legítima se restaura, sin dejar rastro obvio. Como el ataque utiliza funcionalidades legítimas del navegador, no hay una solución sencilla, pero SquareX sugiere contramedidas como restringir los cambios repentinos en el icono de la extensión y mejorar el monitoreo de permisos.

Leer más

Fuga masiva de datos de Volkswagen expone la ubicación de 800.000 vehículos eléctricos

2024-12-27
Fuga masiva de datos de Volkswagen expone la ubicación de 800.000 vehículos eléctricos

Una fuga masiva de datos que afecta a más de 800.000 vehículos eléctricos de Volkswagen ha expuesto información sensible del usuario, incluidos datos precisos de ubicación GPS y detalles de contacto personales. Los datos, almacenados en un servidor Amazon Cloud sin protección, eran accesibles para cualquiera con habilidades técnicas básicas. La violación, descubierta por un denunciante y reportada por Der Spiegel, destaca fallas de seguridad significativas en la subsidiaria de software de Volkswagen, Cariad. Si bien Cariad afirma haber solucionado rápidamente la vulnerabilidad y que no se produjo ningún acceso no autorizado de terceros, el incidente plantea preocupaciones serias sobre la seguridad de los datos en la industria automotriz y el potencial de uso indebido de la información de ubicación y personal expuesta. La violación afectó tanto a usuarios individuales como a entidades institucionales, incluidas las fuerzas policiales.

Leer más