网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
发布时间:2024-12-29 22:23:53 作者:玩站小弟 我要评论
12月29日消息,据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实
。
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
相关文章
- 车圈这闹腾了一年,也差不多到了收尾总结的时刻。这一年各种榜单,各种维度上的比拼,车企们都没少花心思。但要说今年被拿来对比最多的,肯定少不了理想和问界这哥俩。两家的渊源不用脖子哥多说了吧,李想之前三句话2024-12-29
- Take Two CEO Strauss Zelnick表示,依赖续作不是成功的关键。即便是手握多个成功系列的Take Two,其续作通常比前任更热卖,也认为新IP是必须的,很关键。Zelnick澄清2024-12-29
- 今日11月9日),青春校园奇幻AVG《神明高中生 - CosmicHigh Schooler》Steam页面开放,预计于2025年正式发售,游戏支持简繁体中文,感兴趣的玩家可以点击此处进入商店页面。游2024-12-29
- 万代南梦宫宣布,旗下经典Switch游戏《太鼓达人:咚咚雷音祭》11月7日今天登陆PS5、Xbox Series X|S、Steam和微软商店多平台发售,新版支持中文,而且追加独有新特色,敬请期待。·2024-12-29
- 12月22日讯 阿森纳在本轮英超5-1客胜水晶宫,热苏斯延续状态梅开二度。热苏斯此前45场为阿森纳共计仅打进5球,而他最近3天内两战水晶宫便已打进5球。他也在赛后通过社媒晒出自己双手指天的庆祝照,并配2024-12-29
- donk太强了,有点巅峰哈登那味儿了!!!由FPX丶jinbao发表在CS2 csgo得分如探囊取物!得分如探囊取物!2024-12-29
最新评论