Estensioni Chrome Spione: Rubati Dati di 2.6 Milioni di Utenti! : Scopri i Rischi Nascosti della Navigazione Online
- Redazione
- News
- Visite: 200
Il mondo digitale in cui viviamo è in continua evoluzione e, con esso, anche le minacce alla sicurezza informatica. Ogni azione che compiamo online, dai clic agli swipe, può aprire porte a cui non avevamo pensato. Questa settimana ci siamo immersi nei rischi nascosti e nei trucchi intelligenti che i criminali informatici usano per superare i sistemi su cui facciamo affidamento. È fondamentale rimanere informati su ciò che accade dietro le quinte per restare sempre un passo avanti.
Estensioni di Chrome
Tra le minacce più rilevanti troviamo le estensioni di Chrome, spesso utilizzate come mezzi per sottrarre dati sensibili. Recentemente, circa tre dozzine di estensioni sono state sorprese a raccogliere dati da 2.6 milioni di dispositivi. Queste estensioni, parte di due campagne correlate, sono state modificate per includere codice malevolo che rubava credenziali di accesso a servizi come Facebook e OpenAI ChatGPT.
Apple e la causa su Siri
Un'altra notizia di rilievo riguarda Apple, che ha accettato di pagare 95 milioni di dollari per risolvere una causa in cui si affermava che l'assistente vocale Siri avesse registrato conversazioni private senza il consenso degli utenti. Inoltre, un proof-of-concept exploit chiamato LDAPNightmare ha dimostrato come un difetto di sicurezza nei server Windows possa causare crash e riavvii non previsti, mettendo a rischio l'integrità dei sistemi.
Incidente di sicurezza al Dipartimento del Tesoro degli Stati Uniti
Nel frattempo, il Dipartimento del Tesoro degli Stati Uniti ha rivelato di aver subito un grave incidente di sicurezza informatica, attribuito a presunti attori cinesi. Questi attacchi hanno permesso agli hacker di accedere a documenti non classificati, sfruttando una chiave API di supporto remoto.
Strumenti di sicurezza informatica consigliati
Per quanto riguarda gli strumenti di sicurezza informatica, Adalanche si distingue come un potente strumento open-source progettato per semplificare la sicurezza di Active Directory, fornendo informazioni visive immediate sui permessi. Un altro strumento utile è Hawk-eye, che aiuta a trovare dati sensibili nascosti nei sistemi.
Infine, il consiglio della settimana è di potenziare la sicurezza della rete utilizzando strumenti gratuiti come PfSense per la protezione firewall di livello enterprise e Suricata per il rilevamento delle minacce in tempo reale. Altri strumenti come WiFiGuard e Kismet sono essenziali per rilevare dispositivi sospetti e attività Wi-Fi anomale.