网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
发布时间:2025-01-08 14:05:36 作者:玩站小弟 我要评论
12月29日消息,据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实
。
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
相关文章
- 挪威媒体消息,挪超球队罗森博格有意中国球员侯永永,他们的报价被兰黑姆拒绝,不过罗森博格将进行进一步的谈判,除此之外还有多支球队也在密切关注侯永永的情况。26岁的侯永永本赛季表现出色,获得挪威甲级联赛金2025-01-08
- krl和nel的直播爆料由Cesc444发表在CS2 csgo1.G2 Falcons Liquid vitality都对ropz发送了报价,最后vitality获得了胜利2.vitality踢掉sp2025-01-08
- 2024年12月19日亚洲数字艺术展在中国宋庆龄青少年科技文化交流中心G层开幕。本次展览致力于打造科技与艺术融合场景,提升青少年艺术素养与数字素养,激发青少年创造力与想象力。展览特别针对青少年群体的兴2025-01-08
- 内部消息,陈列室是️侠,能骑扣,能盖帽,有禁区防守大师由JR0716106403发表在NBA2KOL2 NBA2Konline2025-01-08
刘越谈崔康熙:优点是工作起来自律勤奋,缺点是战术设计单一直白
12月17日讯 近日有关山东泰山主教练崔康熙的去留问题继续引起热议,此前媒体人徐江批评崔康熙在引援方面“辜负俱乐部信任”,随后前国脚刘越也进一步谈到自己对崔康熙的看法。刘越表示:“老崔的优点是,韩国人2025-01-08进球绝平当选MVP,索蒂尔:我们坚持到第90分钟,这是重要的1分
12月30日讯 在第18轮意甲联赛,佛罗伦萨客场2-2战平尤文。赛后佛罗伦萨球员索蒂尔接受了采访。第87分钟,索蒂尔在禁区后点凌空抽射破门,帮助佛罗伦萨扳平比分。赛后索蒂尔被意甲官方评选为本场比赛的最2025-01-08
最新评论