多家公司Chrome扩展被攻击对用户投毒,网安公司也中招!

mulianneng1年前行业新闻638

据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。


相关文章

当“医药”成为下一个直播风口,“互联网营销师”如何抢占先机?

当“医药”成为下一个直播风口,“互联网营销师”如何抢占先机?

打开直播间,你是否也会刷到一些卖医疗药品的商家?“三品一械”进入电商领域后,“医药是下一个风口”的口号不断被提起。这一品类事关生命健康,消费者希望尽快完善“三品一械”直播带货相关法规制度的呼声也日益高...

日本认知度最低,AI手机全球大调查!

生成式人工智能(Gen AI)技术智能手机行业中的应用成为热门话题。Counterpoint Research针对美国、加拿大、英国、法国、德国、波兰和日本等七国进行了一项关于Gen AI的调查。结果...

Armv9处理器助力物联网升级,带来10倍性能提升。AI边缘计算新突破!

近日,Arm正式发布了全球首个专为物联网优化的Armv9边缘AI计算平台,这一重磅消息迅速引发了行业内的广泛关注。作为AI边缘计算领域的重大突破,Armv9处理器的性能提升高达10倍,为物联网设备的智...

云计算主机的特点

云计算主机的特点

  云主机具有以下特点:  虚拟化:云主机是通过虚拟化技术实现的。物理服务器的计算资源被划分为多个虚拟机实例,每个虚拟机实例就是一个云主机。虚拟化使得云主机具有更高的灵活性和可扩展性。  弹性扩展:云...

打响AI战争,谷歌第一枪!

打响AI战争,谷歌第一枪!

前天,五角大楼的众多屏幕上同时弹出了一条弹窗通知。  一行字赫然在目:「用美国前沿AI扩展战略优势」。  昨日,美国战争部发表官方公告,这并非一次网络攻击测试。  这其实是硅谷巨头谷歌向华盛顿递交的最...

10年发展历经4大阶段的云计算,中国服务商如何发力?

10年发展历经4大阶段的云计算,中国服务商如何发力?

云计算现在已经是一个耳熟能详的概念了,很多人理解的云计算,就是把算力放到网上,需要的时候去网上调用。但其实云计算最核心的一点是要让算力本身可以像电力一样作为各行各业的基础设施,能够被即插即用。算力与电...