Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes aprovecharon el control de los dominios .gh, .sl y .as para modificar registros DNS y superar procesos de verificación automatizados, y después obtener certificados TLS no autorizados para dominios pertenecientes a Google y otras marcas globales. Chrome bloqueó los certificados identificados por Google, pero la empresa advirtió que la intervención del navegador no protege a todos los usuarios ni garantiza la detección de todos los certificados.
El investigador de seguridad Gal Weizman reveló una técnica de prueba de concepto llamada BragJack que explota una extensión de navegador maliciosa para tomar el control de asistentes de inteligencia artificial en cinco navegadores y servicios, lo que podría permitir leer archivos y datos de navegación y ejecutar acciones en nombre del usuario. La investigación obtuvo más de 20.000 dólares en recompensas por vulnerabilidades y dio lugar a la asignación de identificadores CVE.
Una operación bancaria activa desde mediados de 2025 utiliza la herramienta KREMLIN para instalar extensiones maliciosas en Chrome y Edge sin el consentimiento del usuario, con el objetivo de robar contraseñas, tokens, sesiones y datos sensibles. Elastic Security Labs detectó aproximadamente 1.515 sistemas infectados, la mayoría en Brasil, y logró interrumpir la campaña actual explotando un mecanismo de comprobación antianálisis.
Google ha comenzado a publicar Chrome siguiendo un ciclo de dos semanas en lugar de cuatro, con el lanzamiento de Chrome 153 para equipos de escritorio, iOS y Android. La empresa relaciona la medida con la necesidad de reducir el intervalo entre el descubrimiento de vulnerabilidades y la entrega de sus correcciones a los usuarios, en paralelo con la aceleración de las amenazas y la evolución de las herramientas de inteligencia artificial.
Socket reveló una campaña que utilizó 19 extensiones para los navegadores Google Chrome y Microsoft Edge con el fin de distribuir un marco de software malicioso capaz de robar criptomonedas, datos de cuentas e historial de navegación, además de inyectar páginas fraudulentas de tipo ClickFix. Los resultados de la investigación indican que la actividad pudo haber comenzado a principios de 2024 y que algunas extensiones se transformaron en herramientas maliciosas después de que los atacantes se apoderaran de ellas y las actualizaran automáticamente.