网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·逐渐西化!前有西蒙斯、威少上空篮传球,今有哈登上空篮分球
- ·图片报:戴尔和特尔是孔帕尼执教下的失意者,拜仁能设想外租特尔
- ·世体:巴萨瞄准明夏自由市场,他们有意免签托马斯和塔
- ·都体:阿图尔外租贝蒂斯或有1200万买断条款达尼洛想去那不勒斯
- ·[流言板]汉迪:科比的比赛没有缺点,给他的唯一建议是利用身体宽度
- ·CR450动车组揭秘:450公里时速是这么来的
- ·AMD RX 9070 XT功耗超过300W!但拒绝16针供电
- ·廷伯:马丁内利对每名后卫都是巨大的威胁 我们正在等萨卡回来
- ·南雄太:接受中国记者采访时,得知自己在中国的知名度堪比三笘薰
- ·[流言板]荣誉时刻!莫兰德领取总冠军戒指,随后与辽宁全队合影留念
- ·新双骄姆巴佩表现一般身价下降2000万,哈兰德2亿会下降多少
- ·皇马2024夺得5冠,追平2017年所创队史单一自然年夺冠纪录
- ·小斯:锡安要提升自己的外线技巧 这会对他很有帮助
- ·范尼:需要将表现转化为想要的结果,输球并不是某一个人的问题
- ·小鹏充电网络新增50座自营站 全国自营站总数突破1880座
- ·广汽集团总经理:我们与华为是全栈式合作