网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·枪迷都看不下去了,摩根评论阿尔特塔言论:请告诉我他没这样说过
- ·詹姆斯是真屌,硬生生坚挺了两年
- ·5场2球2助!巴雷拉当选12月国米最佳球员
- ·意媒:国米有意签下20岁尼科帕斯,皇马有50%二转分成和回购条款
- ·吉利控股李书福新年致辞:不简单打价格战 旗帜鲜明地反对内卷式恶性竞争
- ·himass疑似转会AGG
- ·扎心!滕哈赫本赛季14战4胜6平4负,阿莫林带曼联10战4胜1平5负
- ·记者:孔塞桑今天下午抵达米兰城,明天前往沙特带队参加意超杯
- ·邮报:流言称加纳乔&阿玛德泄露曼联机密,两人均对此非常愤怒
- ·我再说一次17所有成绩都是这四个人拿的
- ·盘点抑郁症的6个真相:很多人都误解了抑郁症
- ·伊万科维奇:一切都没那么糟
- ·[流言板]内线短缺!湖人内线仅科洛科一人健康,浓眉将带伤出战国王
- ·冬天就不需要防晒了吗?丨中新真探
- ·我再说一次17所有成绩都是这四个人拿的
- ·执教仅200天!官方:AC米兰主帅丰塞卡下课