网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·盘点抑郁症的6个真相:很多人都误解了抑郁症
- ·萨基:亚特兰大势如破竹,米兰只有打好团队足球才能抗衡
- ·[流言板]发挥出色!亚布塞莱全场8中5,三分3中1,得到16分3板4助攻
- ·[流言板]连续拿分!崔永熙第三节出战5分钟,3中1得到6分2篮板1盖帽
- ·[流言板]勇士首发:库里、施罗德、格林、威金斯、杰克逊
- ·朗斯官方:丹索因体检失败将不会加盟罗马,但我们对结果表示质疑
- ·意天空:阿姆拉巴特接近加盟费内巴切,准备前往土耳其接受体检
- ·记者预测国米本轮首发:劳塔罗、图拉姆双前锋,邓弗里斯在列
- ·AMD看完无可奈何!NVIDIA新核弹RTX 5090、5080售价泄露:玩家要破产了
- ·REDMI K80系列10天销量突破100万台!刷新K系列最快破百万纪录
- ·英超第15轮裁判:奥利弗执法默西塞德德比 泰勒执法热刺蓝军
- ·足球报:日本对阵国足将精锐尽出三新人入选为稳步推进球队迭代
- ·一路让出榜首!巴萨近7场西甲1胜2平4负,多赛一场落后马竞3分
- ·迪巴拉拒沙特3年7500万欧报价,奥斯梅恩面对4年1.6亿如何抉择
- ·[流言板]五大囧!科利尔反击1打0无人防守,轻松扣空篮尴尬不中
- ·不买燃油车理由+1:新研究称换电池比换发动机更便宜!
- ·[流言板]平地起惊雷!阿丘瓦快攻接球,迎着防守上演战斧隔扣打成2+1
- ·马卡:姆巴佩连续失点,他的困境是皇马是否还继续信任让他罚点球
- ·[流言板]绝杀or加时?亨特关键三分反超,詹姆斯篮下打进再次战平
- ·克罗斯:我当时找到在皇马告别的完美时机 最重要的是有空陪家人
- ·🔥强势!马竞各赛事12连胜 西甲7连胜登顶&少赛一场领先巴萨3分
- ·世界羽联世界巡回赛总决赛小组抽签出炉 国羽混双迎内战
- ·跟队记者:亚伯拉罕今日接受米兰的体检
- ·4次!德拉古辛因失误造成对手射门的次数英超第一
- ·出差8天变9个月!滞留太空美宇航员晒照庆祝圣诞节网友质疑 NASA回应
- ·世界羽联世界巡回赛总决赛小组抽签出炉 国羽混双迎内战