网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
相关文章:
- 森保一参加日本青少年足球活动:要以'我是日本最强'心态去比赛
- 小米澎湃OS 2将迎首次重大版本更新:超级小爱来了
- 对线一年了,17粉今天祝4AM,飘柔元旦,希望各位2015年心想事成,身体健康!
- 15场贡献17球!“非典型10号”帕尔默究竟如何主宰比赛
- 存10万一天赚不到4元!余额宝收益率跌跌不休 一年之间腰斩
- [流言板]威斯布鲁克得到16分10篮板10助攻,砍下三双
- 2025哔哩哔哩跨年晚会节目单公布
- 马特乌斯:我会继续支持沙欣,他需要时间来积攒经验
- FSF呼吁2025年继续对微软施压!号召Window用户改用GNU/Linux
- [流言板]今日快船和掘金取胜后排名上升,湖人从西部第5掉至第7
- 里程碑!约基奇常规赛生涯总得分突破15000大关
- 准心差点!约基奇上半场15中6得到16分10板5助1断 三分4中1
- 塔索蒂:米兰必须取得欧冠资格,若踢欧联或欧协将是地狱般的赛季
- Whoscored评本轮欧冠最佳阵:贝林厄姆领衔,穆西亚拉&格子在列
- [流言板]失准!希尔德全场三分7投0中,得到1助攻1抢断,无得分进账
- FSF呼吁2025年继续对微软施压!号召Window用户改用GNU/Linux
- 外媒记者:弗鲁米嫩塞、福塔莱萨有意海港外援奇塔迪尼
- 西蒙尼抱怨赛程密集:连续一周双赛,没人在乎我们的感受
- 老外评选2024年优化最差的PC游戏:《黑神话:悟空》竟上榜
- 佩雷茨:完成欧冠首秀是梦想成真,球场上听欧冠主题曲很不可思议