Securitate

Extensii de browser malițioase în 2026: cum să te protejezi

O vulnerabilitate critică în Firefox, sute de extensii VPN frauduloase în Chrome și campanii care fură credențiale corporative. Iată ce trebuie să verifici în browserul tău chiar acum.

Publicat pe 27 august 2026 · Echipa mitza.es

August 2026 a adus mai multe alerte de securitate legate de browsere care merită luate în serios, mai ales pentru că browserul este, pentru majoritatea afacerilor, poarta de acces la email, facturare, servicii bancare online și orice platformă de gestiune.

Vulnerabilitate critică în Firefox

A fost identificată vulnerabilitatea CVE-2026-8953 în componenta de accesibilitate a Firefox, cu un scor CVSS de 9,6 din 10. Vulnerabilitatea permite unui atacator să construiască o pagină web special concepută pentru a compromite procesul principal al browserului, sau chiar sistemul de operare de bază, doar prin vizitarea ei.

737 de extensii VPN frauduloase în Chrome

Au fost detectate 737 de extensii VPN în Chrome Web Store care uzurpau mărci cunoscute pentru a intercepta traficul celor care le instalau, redirecționând navigarea prin servere controlate chiar de atacatori. Obiectivul: spionarea datelor personale și de navigare sub promisiunea unui VPN gratuit sau ieftin.

Extensii legitime transformate în instrumente de spionaj

Campania cunoscută sub numele de ShadyPanda a folosit chiar sistemul de actualizări al Chrome și Edge pentru a transforma extensii legitime, deja instalate, în instrumente de spionaj, fără ca utilizatorul să trebuiască să instaleze ceva nou sau să acorde vreo permisiune suplimentară. Este același tipar de fond pe care l-am văzut deja cu wp2shell în WordPress: exploatarea unui canal de încredere, precum cel al actualizărilor, pentru a strecura cod malițios.

Ținta din ce în ce mai frecventă: credențialele corporative

În Spania au fost identificate extensii malițioase pentru Chrome orientate specific către furtul de informații sensibile în medii de afaceri, folosite ca vector de intrare pentru a compromite conturi corporative și a accesa fără autorizare platforme critice de gestiune precum Workday, NetSuite sau SuccessFactors. Nu mai este doar un risc pentru utilizatorul obișnuit: este o cale directă către sistemele unei companii.

Ce să verifici în afacerea ta

  • Actualizează Firefox și Chrome la ultima versiune disponibilă cât mai curând.
  • Verifică ce extensii are instalate fiecare calculator din afacere și elimină-le pe cele pe care nu le folosești activ.
  • Fii neîncrezător mai ales față de extensiile VPN gratuite cu o origine neclară.
  • Ține cont că o extensie de încredere poate deveni malițioasă după o actualizare, nu doar în momentul instalării.

Mentenanța de bază, din nou cea mai bună apărare

Acest lucru se leagă direct de ceea ce am explicat deja despre vulnerabilitățile critice ale Windows și de macOS chiar în această lună: browserul este încă o componentă care necesită revizuire și mentenanță activă. Serviciul nostru de mentenanță IT include această verificare, iar dacă vrei un diagnostic mai complet al expunerii tale, poți cere un audit personalizat.

Știi ce extensii au instalate calculatoarele echipei tale?

Îți verificăm securitatea echipamentelor și a browserelor înainte ca o extensie malițioasă să devină o problemă reală.

Fără spam. Fără apeluri comerciale. Doar răspunsul tău personalizat.