Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

108 extensions Chrome malveillantes révélées par Socket

108 extensions Chrome malveillantes révélées par Socket

5 min de lecture · Numerama · Amine Baba Aissa · 14 avr. 2026 Cybersécurité 8/10 Élevé
108 extensions Chrome malveillantes révélées par Socket

Le 13 avril 2026, Socket dévoile une campagne cybercriminelle impliquant 108 extensions Chrome malveillantes, pilotées par un seul opérateur. Ces extensions ont exfiltré des sessions, identifiants Google et données de navigation vers une infrastructure centralisée.

« 108 extensions Chrome apparemment anodines ont secrètement œuvré pour le compte d’un même opérateur, exfiltrant des sessions, des identifiants Google et des données de navigation vers une infrastructure centralisée » — Numerama

Que faut-il retenir ?

  • 108 extensions Chrome malveillantes ont été identifiées par Socket.
  • Ces extensions ont exfiltré des sessions, identifiants Google et données de navigation.
  • L'infrastructure malveillante était centralisée et pilotée par un seul opérateur.
  • Les extensions totalisent environ 20 000 installations sur le Chrome Web Store.

Pourquoi cette nouvelle compte-t-elle ?

Cette campagne cybercriminelle montre la vulnérabilité des utilisateurs face à des extensions apparemment légitimes. Les professionnels doivent être vigilants et renforcer leurs mesures de sécurité pour protéger les données sensibles.

20 000 installations sur le Chrome Web Store

Public concerné : entreprises, grand public

Comment protéger ses données contre les extensions Chrome malveillantes ?

Pour se protéger, il est essentiel de vérifier la légitimité des extensions avant installation, de limiter les permissions accordées et d'utiliser des outils de sécurité pour détecter les menaces.

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !