- Origen
- Múltiples fuentes: CSO Online, Socket, Confidis, Omdia
- Fecha
- 2026-09-01T04:05:54.895329+00:00
- Resumen
- Investigadores de Socket han descubierto una campaña en la que atacantes convirtieron extensiones legítimas de navegadores Chrome y Edge en malware tras adquirirlas de sus desarrolladores originales. La campaña afectó a 19 extensiones, cinco de ellas originalmente legítimas y luego compradas por los atacantes, y catorce creadas inicialmente sin malware. El riesgo radica en que las extensiones se actualizan automáticamente, permitiendo que código malicioso alcance a usuarios sin que estos lo detecten. Una extensión afectada tenía hasta 70,000 usuarios. El malware permitía robar criptomonedas, capturar datos de formularios, sesiones autenticadas, cuentas sociales y el historial del navegador. Este caso evidencia la necesidad de que las empresas traten las extensiones como software de terceros en constante cambio, implementando controles continuos y monitoreo de actividad, ya que las herramientas tradicionales de seguridad no ofrecen visibilidad completa dentro del navegador. Se recomienda restringir accesos, monitorear conexiones y realizar una respuesta que incluya revocación de sesiones, rotación de credenciales y análisis exhaustivo de logs para evaluar la exposición de datos y cumplir con posibles obligaciones regulatorias.