网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·[流言板]有点晚!布朗高难度三分命中,恩比德两罚全中继续领先4分
- ·格伊谈彩虹袖标写宗教信息:这也是爱与包容,它的含义不言自明
- ·让一群不玩游戏的人去社交平台投最受欢迎选手,可笑
- ·网友希望在火星玩游戏 马斯克:星链完全可实现
- ·华为之后全球第二家!三星三折叠屏曝光
- ·三星Galaxy S25系列真机照意外泄漏:员工被开除
- ·沪媒:申花亚冠目前表现算不上成功,让人对引援产生更多期待
- ·越老越骚🤣梅西:来迈阿密后开始享受穿色彩艳丽的衣服了
- ·华为用户必看!换电池优惠50元、官方维修8.8折 错过等明年
- ·俄列车碰撞事故致2人死亡31人受伤
- ·《三角符文》开发近况更新 第三、四章已在测试中
- ·更好用!微软新版Outlook明年将迎大更新:支持离线访问等
- ·[流言板]谁有可能首次入选全明星?记者:杰威,他已经是顶级锋线
- ·假设这次pgc打完xdd决赛kd又过2没夺冠,xdd包要被气哭,哈哈哈哈哈啊哈
- ·迷信无锋阵的恩里克,打曼城前必须改改思路
- ·有中超球队对20岁留洋门将李昊感兴趣