网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·隆戈:米兰在夏窗考虑过租借卡萨迪,冬窗在评估其他的球员
- ·世界羽联总决赛:国羽晋级四个单项半决赛 李梓嘉伤退
- ·罗伊基恩:未来几年打算不当评论员移居海外,可能去瑞士
- ·小维阿:我永远是里尔的球迷,本赛季他们会取得很棒的成绩
- ·[流言板]1991年的今天,蒂姆
- ·[流言板]控制失误!掘金首节出现5次失误,约基奇个人出现3次失误
- ·台积电首次公开2nm!性能提升15%、功耗降低35%
- ·《龙腾世纪》击败《星战绝地》成EA在Steam首发在线最高单人游戏
- ·就你想养瓜?曼城近12场比赛9负2平,唯独3
- ·8000万欧的昔日法甲防守专家!阿斯报:安帅对琼阿梅尼失去信心
- ·8000万欧的昔日法甲防守专家!阿斯报:安帅对琼阿梅尼失去信心
- ·《荒野大镖客:救赎》画质强化MOD 2代画风
- ·加维助攻佩德里首开纪录,2022年4月后二人首次联手破门
- ·四川男篮主场负于辽宁队
- ·[流言板]次节回暖!鲍威尔半场7中3,三分6中2,得到9分2篮板4助攻
- ·最便宜的骁龙8至尊版旗舰来了!真我GT7 Pro定价在4000元以内