多家公司Chrome扩展被攻击对用户投毒,网安公司也中招!

mulianneng1年前行业新闻1047

据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。


相关文章

互联网6种常见的服务器操作系统详解

互联网6种常见的服务器操作系统详解

在当今数字化的时代,服务器操作系统扮演着至关重要的角色。它们是服务器运行的核心软件,负责管理服务器的硬件资源、提供网络服务、支持应用程序的运行等。不同的服务器操作系统具有不同的特点和优势,适用于不同的...

云计算的发展历程

云计算的发展历程

计算主要经历了四个阶段才发展到现在这样比较成熟的水平,这四个阶段依次是电厂模式、效用计算、网格计算和云计算。①电厂模式阶段。电厂模式就好比是利用电厂的规模效应,来降低电力的价格,并让用户使用起来更方便...

10年发展历经4大阶段的云计算,中国服务商如何发力?

10年发展历经4大阶段的云计算,中国服务商如何发力?

云计算现在已经是一个耳熟能详的概念了,很多人理解的云计算,就是把算力放到网上,需要的时候去网上调用。但其实云计算最核心的一点是要让算力本身可以像电力一样作为各行各业的基础设施,能够被即插即用。算力与电...

CentOS 停止服务后,我们有哪些顶流的国产操作系统。

‍大家都知道,CentOS 8 Linux 已于 2021 年底停止更新服务了(CentOS 8 将于年底终止!)。取而代之的是滚动版本 CentOS Stream 作为 RHEL 的下游分支于 20...

虚拟主机,VPS,云服务器(云主机)有什么异同?

虚拟主机,VPS,云服务器(云主机)有什么异同?

从计算机的发展史来看:1. 刚开始几乎都是基于物理机,服务器性能和稳定性比普通PC强,但是价格昂贵,一般企业用户才会使用独立的物理服务器(就是需要自己实实在在买一台设备放在那里)。性能强,但是无论用还...

从传统行业专网拓展到大众消费,卫星互联网应用场景!

从传统行业专网拓展到大众消费,卫星互联网应用场景!

在近日举行的“2026中国信通院深度观察报告会”上,中国信息通信研究院技术与标准研究所总工程师李侠宇表示,卫星互联网正在由专业领域向大众领域快速普及延伸,有望形成新的经济增长点。  李侠宇表示,当前,...