网安公司也中招!多家公司Chrome扩展被攻击对用户投毒
12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒
其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击
据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。
这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击
Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。
Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。
Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。
据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。
网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。
- ·津媒:申花战光州前5天收假状态不佳,日韩球队12月状态有保证
- ·世嘉公开新时代版寻呼机 纯表情实时交流
- ·曝光、破圈、信任三大品牌难题 今日头条给出解法
- ·理一下今天晚上关于lgd的roll点问题
- ·官方:维罗纳500万欧先租后买签下里昂前锋阿明萨尔
- ·理一下今天晚上关于lgd的roll点问题
- ·比利时媒体:安德莱赫特报价埃里克森,球员还未做决定
- ·2010年葡萄牙杯决赛,本菲卡中场阿莫林远射破门,波尔图门将则是努诺
- ·[流言板]官方:扎克
- ·以负责任的榜样 引领可持续的未来!第二届“ESG榜样”盛典成功举办
- ·[流言板]吃可爱长大的!凯尔特人官方晒出塔特姆和大儿子Deuce的合影
- ·斗鱼短剧亮相青年影视创投论坛 多维度促进短剧生态良性发展
- ·乘联会崔东树:车企要求供应商降价10%在合理范围内
- ·荷媒:吉达联合2200万欧报价阿贾克斯边锋贝尔温
- ·C罗:开设油管频道是为了更贴近球迷想超越Mr.Beast的粉丝数
- ·rcb推起来了,太精彩了
- ·[流言板]TES发布人员变动信息:中单选手Xiye正式离队
- ·迪马济奥:奥斯梅恩将先和那不勒斯续约1年,然后再外租土超
- ·质价比消费成趋势 连锁餐饮在抖音找到团购加码新支点
- ·标晚报切尔西伤情:古斯托&拉维亚&里斯詹姆斯复出时间未知
- ·罗马诺:切尔西在与奥斯梅恩的团队进行谈判,球员不打算降薪
- ·心系队友,因伤无缘本期大名单的莫拉塔探班西班牙国家队集训营
- ·飞腾携手联想开天发布AI PC 内置十亿级大模型
- ·80.8%参训作者经营指标大幅提升 VALUE作者经营方法论显成效
- ·2024年全国U12精英青少年球员训练营在亚泰足球基地开营
- ·哈利伯顿:西卡的表现令人难以置信 他是中距离投篮出色的球员