miércoles 22 julio 2026

Piratas informáticos atacaron extensiones de Chrome

Dólar Oficial
$1.505,00
0,33%
Dólar Tarjeta
$1.956,50
0,33%
Dólar Informal
$1.555,00
0,65%
Dólar MEP
$1.510,44
0,16%
Prom. Tasa P.F.
19,40%
=
UVA
2.046,77
0,99%
Riesgo País
410
-2,61%
Actualizado: 22:06 22/07 | downtack.com

Una campaña de phishing comprometió extensiones legítimas de Chrome para robar cookies y sesiones de autenticación en plataformas publicitarias y de IA.

Piratas informáticos lograron insertar código malicioso en extensiones legítimas del navegador Chrome como parte de un ataque masivo registrado a mediados de diciembre. Entre las afectadas se encuentra la extensión de prevención de pérdida de datos de Cyberhaven, que sufrió una alteración crítica el 24 de diciembre.

El objetivo del ataque

El código malicioso buscaba específicamente robar cookies del navegador y sesiones de autenticación, con un interés particular en cuentas publicitarias de plataformas como Facebook e inteligencia artificial. Según un informe técnico de Cyberhaven, el ataque se inició a través de un correo electrónico de phishing.

Jaime Blasco, investigador de seguridad, señaló que el ataque no estaba dirigido exclusivamente a Cyberhaven, ya que también se encontraron extensiones como Internxt VPN, VPNCity, Uvoice y ParrotTalks comprometidas con el mismo código.

MIRÁ TAMBIÉN | Falleció Olivia Hussey, la actriz argentina de “Romeo y Julieta”

Acciones inmediatas

Cyberhaven detectó el problema el 25 de diciembre y, en menos de tres horas, eliminó el código malicioso de su extensión. Sin embargo, el código estuvo activo desde la noche del 24 hasta casi la medianoche del 25 de diciembre. La empresa lanzó una versión limpia de su software (24.10.5) para corregir la vulnerabilidad.

Recomendaciones de seguridad

Cyberhaven sugiere que las empresas y usuarios afectados revisen registros en busca de actividades sospechosas, revoquen credenciales comprometidas y refuercen el uso de autenticación multifactor, especialmente el estándar FIDO2.

Un problema más amplio

Expertos del sitio Bleeping Computer indicaron que este ataque forma parte de una campaña más amplia, dirigida a extensiones de VPN y herramientas de inteligencia artificial. Estas amenazas subrayan la importancia de mantener sistemas actualizados y de desconfiar de correos electrónicos sospechosos que puedan facilitar el ingreso de malware.

Fuente: The Verge.

Comodoro: suspenden el corte previsto en la avenida Ducós

La Municipalidad de Comodoro Rivadavia confirmó que no realizará el corte preventivo de la avenida Ducós tras una mejora en el pronóstico de la marejada, aunque continuará monitoreando la situación.

El hospital de campaña español finalizó su misión en Venezuela

La misión española, coordinada por la Agencia Española de Cooperación Internacional para el Desarrollo (Aecid), puso fin a su labor tras completar la fase de atención de emergencia.

River sueña con el regreso de Franco Mastantuono

Mientras River mantiene viva la ilusión de repatriar a una de sus máximas promesas, el futuro del mediocampista dependerá de la decisión del Real Madrid y de las preferencias del propio jugador, que podría optar por continuar su carrera en el fútbol europeo.

Navone avanzó a cuartos de final en Kitzbühel y sigue en gran nivel

En busca de un lugar entre los cuatro mejores del torneo austríaco, Navone se enfrentará en cuartos de final al francés Quentin Halys, quien dio la sorpresa al eliminar al segundo preclasificado, Valentin Vacherot.

Compartir

spot_img

Popular