网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
[探索] 时间:2024-12-29 21:54:49 来源:动心忍性网 作者:综合 点击:59次
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
(责任编辑:知识)
相关内容
- [流言板]打开心了!詹姆斯下场休息,与奥利瓦里和布朗尼交谈甚欢
- 4场2球1助!马科斯略伦特领取马竞8月最佳球员奖杯
- 哈姆西克:那不勒斯可以竞争意甲冠军卢卡库赛季能进20球
- 4场2球1助!马科斯略伦特领取马竞8月最佳球员奖杯
- 诺丁汉森林本赛季英超已取9胜,早早追平前两个赛季胜场数
- 记者:辱骂武磊的与给陈梦喝倒彩的没区别涉及家人的应该抓起来
- [流言板]看困了?今日比赛中现场镜头抓到乔治时,乔治打着哈欠
- 一加Ace 5外观出炉:陶瓷机身同档唯一
- 库杜斯解释庆祝动作:我们坐的木凳产自加纳,我想分享家乡的生活
- 斯洛特谈对阵皇马:要以尊重为出发点,他们没有任何松懈的迹象
- 皇马外租日本中场中井卓大:我1岁玩球3岁踢球希望在皇马首秀
- 男子掉枯井哭喊求救被以为闹鬼没人理:三天后才被发现
- 记者:辽宁籍教练段鑫近期将抵沪,有望成为上海嘉定汇龙新帅
- 球报:帕利尼亚缺席葡萄牙周三训练,能否出战波兰存疑