Potrivit The Hacker News, o săptămână plină de incidente de securitate a relevat vulnerabilități sistematice în modul în care sunt gestionate accesul și încrederea online. Patru extensii malițioase pentru Chrome și Firefox vizează utilizatorii platformelor Axiom Trade și Padre, furtând token-uri de sesiune și date de portofel digital. Extensiile – J7Tracker, VREO și Orbit Tracker – conțin module identice care extrag automat informații autentificate și token-uri Firebase, transmise spre servere controlate de atacatori.
O rețea masivă denumită DoppelCart folosește peste 119.000 de domenii pentru a opera magazine de comerț electronic contrafăcute, imită 44.182 de branduri diferite și fură detalii ale cardurilor de plată. Actorii amenință imită website-uri legitime, copiind cataloage de produse, imagini și descrieri, uneori chiar preluând resurse direct de pe site-urile reale.
Autoritățile britanice avertizează că angajații care utilizează instrumente AI neaprimate expun date corporative sensibile. Totodată, atacatorii se dau drept conducători executivi, manipulând echipe juridice să treacă conversațiile pe WhatsApp și email personal pentru a iniția transferuri internaționale de fonduri prin documente de fuziune și achiziție falsificate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


