会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 网安公司也中招!多家公司Chrome扩展被攻击对用户投毒!

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

时间:2025-01-07 23:23:02 来源:洁身自好网 作者:热点 阅读:196次

12月29日消息,网安据媒体报道,公司攻击近日,多家公司的招多展被Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。对用毒

其中,户投美国加州的网安数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。公司攻击

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

据安全研究员Matt Johansen获取的也中Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,招多展被并发布了Chrome扩展功能的对用毒恶意更新。

这可能导致用户的户投敏感数据,包括经过身份验证的网安会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。公司攻击

Cyberhaven检测到漏洞后立即将恶意更新的也中扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。

(责任编辑:休闲)

相关内容
  • 17跟飘柔完全可以双赢啊
  • 亚冬会已完成七项测试赛 明年1月启动七场雪上测试赛
  • 博主:国安32岁生日之际,将在工体为24赛季全勤的球迷颁发证书
  • [流言板]湖媒晒拉塞尔给克内克特喂球回合:他做了和詹姆斯一样的事
  • 苹果妙控鼠标有望大升级:加入AI语音控制功能
  • 小图拉姆:我不会用解约金离开国米;现在是我职业生涯的巅峰
  • 劳塔罗:我很期待这个进球我们前锋是球场上站位最靠前的后卫
  • 急急急!药厂绝杀球阿隆索场边不由自主摆腿推射,绝杀后疯狂庆祝
推荐内容
  • 夸张😯10岁小将表演连续颠球2424次,阿贾克斯比赛都因此推迟
  • [流言板]湖媒晒拉塞尔给克内克特喂球回合:他做了和詹姆斯一样的事
  • 【直播】白色月牙:看起来红米只想让369玩肉,战术体系被爆了
  • 媒体人:国安下赛季竞争非常激烈 引援上会听到几个让人振奋名字
  • 卫星直击179人遇难的韩国济州空难:机场大片被熏黑
  • 乌龙还是有变?巴媒报道申花绯闻外援米内罗要加盟海港