多家公司Chrome扩展被攻击对用户投毒,网安公司也中招!

mulianneng1年前行业新闻639

据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。


相关文章

虚拟主机,VPS,云服务器(云主机)有什么异同?

虚拟主机,VPS,云服务器(云主机)有什么异同?

从计算机的发展史来看:1. 刚开始几乎都是基于物理机,服务器性能和稳定性比普通PC强,但是价格昂贵,一般企业用户才会使用独立的物理服务器(就是需要自己实实在在买一台设备放在那里)。性能强,但是无论用还...

指甲盖大小芯片实现10Gbps 传输,谷歌 Taara 低延迟光互联网登场!

指甲盖大小芯片实现10Gbps 传输,谷歌 Taara 低延迟光互联网登场!

谷歌 X 试验室于 2 月 28 日发布博文,宣布推出 Taara 光子芯片,利用光束实现 10 Gbps 的数据传输速度。这项新技术目前正在进行测试,旨在为光纤部署困难或成本高昂的地区提供高速互联网...

AI技术突围、泡沫争议与人类级智能展望

近日,人工智能领域迎来里程碑式对话。人工智能领域的六位顶尖人物齐聚在伦敦举行的未来人工智能峰会,展开一场跨越技术、产业与伦理的深度思辨。英伟达创始人黄仁勋,“深度学习三巨头”约书亚·本吉奥、杰弗里·辛...

中国互联网2024年业收入稳中求进,研发经费持续增长亮点多

2024年,我国互联网及相关服务业表现平稳,呈现出一系列新的发展趋势。在整体运营状况方面,尽管面临一定挑战,我国规模以上互联网企业的业务收入依然保持在稳定水平,全年累计达到18049亿元,仅比上一年微...

云主机和云服务器有什么区别

  云计算是一个快速发展的概念,为IT行业带来了新的变革,而在云计算领域中,云主机和云服务器这两个概念往往会让人感到困惑。因此,本文将详细介绍云主机和云服务器的区别。  云主机  云主机是一种基于虚拟...

华为小艺版 DeepSeek,和满血版 R1 有差别吗

春节期间,互联网上最火的不是春晚小品,也不是春节档电影,而是 DeepSeek。这匹来自中国的 AI 黑马,以极低的训练成本实现了媲美 OpenAI o1 的性能,凭借强大的中文能力、堪称赛博觉醒的顿...