注目

Software / Entry

Google Chrome

ソフトウェア「Google Chrome」に関連するサイバーセキュリティニュースと分析の一覧です。

04 articles

Latest / THREATS / DPRK / EMPLOYMENT FRAUD

北朝鮮系『IT労働者』スキームが医療・営業職へ拡大 — HuntressとRecorded Futureが手口とAI悪用を報告

Huntressは2026年8月26日、北朝鮮と関連するリモートワーカーがIT職以外に医療や営業・マーケティング職へ侵入していた事例を報告した。Recorded FutureのInsikt Groupも同時期に、PurpleDeltaと呼ぶ同スキームが1,100社以上に22の架空ペルソナで応募し、1日60件以上の高頻度で活動しAIで面接を欺いていたと分析した。

ARCHIVEGoogle Chromeの関連記事

記事を検索 →

サプライチェーン

ChromeとEdgeの19拡張機能にウォレット窃取コード — 8万人が導入した正規拡張の買収・更新悪用をSocketが追跡

Socketは2026年8月27日、ChromeとEdgeの19件の拡張機能にウォレット窃取と認証情報窃取のコードが含まれていたと報告。攻撃者は正規拡張を買収して悪性アップデートを自動配信し、WebSocket型C2や16種のモジュールで暗号資産やブラウザ情報を窃取していた。

THREAT INTELLIGENCE / BROWSER EXTENSION

偽装VPN拡張機能737件がブラウザ通信を横取り — 有名ブランドを装いSOCKS5プロキシ経由に強制(Socket調査)

Socketの脅威リサーチチームが2026年8月11日に公開した調査「737 Chrome VPN Extensions Linked to Brand Impersonation and Browser Traffic Redirection」を解説。737件の拡張機能(40以上のデベロッパーアカウント)が66の有名VPN・プライバシーブランドを名乗り、ブラウザ全体の通信を単一の事業者が運用するSOCKS5プロキシ(ポート1082)に通す仕組み、DNS-over-HTTPSを使った検知回避、存在しないプレミアムサーバー(日本・シンガポール等)を売るサブスクリプション詐欺の実態を整理。Socketが公開した拡張機能ID一覧での確認方法と、Socket推奨の対応(該当拡張の削除・プロキシ設定の確認)を紹介する。