网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·韩媒:印尼足协为申台龙提供丰厚待遇,配有豪华公寓、汽车和司机
- ·[流言板]制霸内线!祖巴茨半场6投5中,得到10分3篮板1助攻3盖帽
- ·邮报:伊萨克、吉马良斯冬窗将留在纽卡,预计夏窗会有报价
- ·[流言板]太需要你们了!快船半场落后27分,镜头多次给到鲍威尔和曼
- ·日媒:尤文有意20岁日本国脚高井幸大,考虑1月引进后外租锻炼
- ·羽绒服里穿得越多越暖和?丨中新真探
- ·小罗社媒晒与罗德里戈合照:与年轻人在一起总是很开心
- ·安乔林:兰帕德给了我舞台踢英超 图赫尔带队赢欧冠超乎想象
- ·掘金记者:威少本季表现超出了我对他的预期 他值得极高的赞誉
- ·详解欧冠淘汰赛对阵规则:利物浦16进8碰皇马曼城?有可能
- ·[流言板]太阳首发:杜兰特、比尔、普拉姆利、琼斯、邓恩
- ·斯基拉:科林蒂安、福塔莱萨有意免签37岁大卫路易斯
- ·小米SU7璀璨洋红亮相:与小米15定制版胭脂红绝配
- ·查一查球迷等级,看看你都认识谁?
- ·[流言板]球商超高!巴图姆全场三分2投全中,得到6分5篮板4助攻1盖帽
- ·详解欧冠淘汰赛对阵规则:利物浦16进8碰皇马曼城?有可能
- ·[流言板]空中作业!威少突破送出助攻,沃特森滞空对抗拉杆打成2+1
- ·一图看懂华为乾崑智驾“车位到车位”:无需提前记忆首趟就能用
- ·津媒:奥斯卡、巴尔加斯离队致海港队实力受损,新赛季面临考验
- ·萨利巴:有人说法甲是农民联赛,希望法甲队晋级证明他们错了
- ·外媒记者:弗鲁米嫩塞、福塔莱萨有意海港外援奇塔迪尼
- ·NVIDIA缩水版H20 GPU在中国被疯抢!贡献数百亿美元
- ·小罗社媒晒与罗德里戈合照:与年轻人在一起总是很开心
- ·谁能笑到最后?欧洲金靴排名:萨拉赫跃居头名,莱万、凯恩二三
- ·阿利森:我们都希望萨拉赫续约,他似乎不会让合同情况影响自己
- ·西蒙尼父子对决魏斯父子,欧冠历史首次出现双方两对父子同台