网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·羡慕!七彩虹给89岁的天命人装了一台黑神话主机
- ·奥尔莫鼓励巴萨:我们肯定会以更强的姿态归来,加油
- ·腾讯QQ打击网络水军 四季度处置违规内容超4.7万条
- ·热苏斯:在英超被踢的次数比在巴西少 不认为我会成为一名好教练
- ·甜蜜!内马尔社媒晒与女友布鲁娜亲密合影,配文:“我爱你!”
- ·限量60人!小米汽车工厂参观将连开三场:现场看SU7生产
- ·脑洞大开!小伙研发冬季防静电装置:我给自己接了跟地线
- ·[流言板]每体:拉什福德将巴萨视为首选下家,但想加盟必须降薪一半
- ·【XP氵】从某种意义上来说,这样的设定是不是还挺涩的?
- ·柔宇资产二拍降价2.5亿又流拍!每月维护费用都要500万
- ·[流言板]恩比德:赛前踩到保安扭伤了脚,但圣诞节就得上场打球
- ·曼晚:曼联计划马来西亚季后赛,他们只顾短期利益忽略球员恢复
- ·阿尔特塔:联赛客场攻入五球绝非易事 换下萨卡是保护性换人
- ·华为乾崑智驾ADS 3.0正式上线!岚图梦想家即将推送车位到车位等新功能
- ·变废为宝!全球最大甲酸钙装置投产
- ·奥尔莫鼓励巴萨:我们肯定会以更强的姿态归来,加油
- ·贝尔蒂:马洛塔零元购签了很多5000万欧的球员 国米能竞争任何冠军
- ·10年狂赚2.4亿!欧洲新贵崛起:意甲第1欧冠前16,冲击3冠
- ·想他了吗?滕哈赫最新露面影像:录制视频为密友65岁庆生
- ·变废为宝!全球最大甲酸钙装置投产
- ·同样是大核,为什么贵为两连mvp的纳什季后赛却不如卢卡东契奇?
- ·今日趣图:天塌了!曼彻斯特的天空现在是...青一块紫一块的
- ·曼晚:曼联计划马来西亚季后赛,他们只顾短期利益忽略球员恢复
- ·[流言板]毫不手软!恩比德圣诞大战场均31分12板,5次出战仅输1场
- ·水晶宫队史第3次英超主场丢球5+,前两次为1994&2020负红军
- ·求变!三星将全面整顿封装供应链:材料设备采购规则全改