Extensión ModHeader y ecosistema de phishing Evilginx expuestos
Dormant data collector in 1.6M-install extension and multi-actor AiTM campaign reveal persistent threats to browser security and corporate accounts
Publicado hace 5d1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Un recolector de datos inactivo en la extensión ModHeader con 1,6 millones de instalaciones y un servidor mal configurado que expuso a tres operadores de phishing Evilginx destacan riesgos críticos en navegadores y evasión de MFA.
ModHeader extension with dormant code and Evilginx phishing ecosystem exposed.
Dos incidentes exponen brechas críticas en la seguridad de navegadores y defensas contra phishing
Investigaciones recientes en seguridad han sacado a la luz dos amenazas distintas pero igualmente preocupantes: un recolector de datos inactivo oculto dentro de una extensión de navegador popular con 1,6 millones de instalaciones, y un servidor mal configurado que expuso un ecosistema de phishing multi-actor que
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.