image

Mozilla: ontwikkelaars Firefox-extensies doelwit van phishingaanvallen

zaterdag 2 augustus 2025, 08:31 door Redactie, 2 reacties

Ontwikkelaars van Firefox-extensies zijn het doelwit van phishingaanvallen, zo laat Mozilla weten. Volgens de Firefox-ontwikkelaar moeten extensie-ontwikkelaars zeer voorzichtig zijn met e-mails die van Mozilla claimen te komen. Bij de nu waargenomen phishingaanvallen worden ontwikkelaars gevraagd om hun Mozilla add-ons account te updaten om zo van bepaalde developer features gebruik te kunnen blijven maken.

"Er is een phishingcampagne gaande die valse urgentie gebruikt om ontwikkelaars te misleiden een derde partij toegang tot hun addons.mozilla.org account te geven", zo waarschuwt Mozilla via X. Of er ontwikkelaars slachtoffer zijn geworden is onbekend. Aanvallers zouden via de verkregen toegang malware aan Firefox-extensies kunnen toevoegen.

Mozilla adviseert extensie-ontwikkelaars om geen links in e-mails te openen en inloggegevens alleen op mozilla.org of firefox.com in te voeren. Begin deze maand werden nog tientallen Firefox-extensies op addons.mozilla.org ontdekt die zich voordeden als wallets van bekende partijen, maar in werkelijkheid cryptovaluta van gebruikers probeerden te stelen.

Reacties (2)
Vandaag, 09:43 door Anoniem
Doet de vraag oproepen dat Mozilla meer personeel inzet voor het testen van Add-ons op betrouwbaarheid. Add-ons? Jazeker. Extensies zijn Add-ons volgens Mozilla definitie en het is voorstelbaar dat desktop verfraaïngen (thema's) ook een aanvalsvector gaan vormen. Als het vandaag niet is, kan het morgen wel zijn.
Vandaag, 14:02 door Anoniem
Mozilla, Mullvad en Tor zitten de Chromium-browsers nog in de weg
Zou dat er ook niets mee te maken hebben?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.