热点

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

字号+ 作者:救世济民网 来源:综合 2024-12-29 22:08:29 我要评论(0)

12月29日消息,据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实

12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒

其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。

这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击

Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 玉林迈入高铁时代 至南宁行程缩短至48分钟

    玉林迈入高铁时代 至南宁行程缩短至48分钟

    2024-12-29 22:05

  • 外媒列无缘金球奖候选11人:萨拉赫、罗德里戈、丁丁、范迪克在列

    外媒列无缘金球奖候选11人:萨拉赫、罗德里戈、丁丁、范迪克在列

    2024-12-29 21:15

  • 韩国一SUV冲破围墙撞上地铁 汽车司机称刹车失灵了无法减速

    韩国一SUV冲破围墙撞上地铁 汽车司机称刹车失灵了无法减速

    2024-12-29 19:51

  • 库卢:体测时球队发现我有一颗强健心脏 保持一致性是足球最难事

    库卢:体测时球队发现我有一颗强健心脏 保持一致性是足球最难事

    2024-12-29 19:22

网友点评