多家公司Chrome扩展被攻击对用户投毒,网安公司也中招!

mulianneng1年前行业新闻838

据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。


相关文章

被期待的大模型收获季 2025互联网风云

2024年大模型被焦虑裹挟,不再飞跃的技术、快要耗尽的数据、尚未出现的超级应用……给这一年留下了遗憾,也为2025年大模型的发展定了调。ChatGPT面世至今,大厂和创业公司高强度竞争三年,差异化打法...

华为AI平台宣布:接入国家超算互联网!

2月6日,华为中国宣布,华为ModelEngine支持DeepSeek全系列本地部署。据国家超算互联网消息,目前DeepSeek系列模型已上线该平台,用户可在线完成该模型的推理、部署及定制化训练与开发...

16核16G100G高速盘1899元/年,MU联能双12云主机大促销!

MU联能双12云主机大促销!配置:16核心16G内存 100G固态硬盘阵列 1个独立IP 可放免备案网站 特价1899元/年有需要联系微信手机同号:15979729816 QQ:676450...

指甲盖大小芯片实现10Gbps 传输,谷歌 Taara 低延迟光互联网登场!

指甲盖大小芯片实现10Gbps 传输,谷歌 Taara 低延迟光互联网登场!

谷歌 X 试验室于 2 月 28 日发布博文,宣布推出 Taara 光子芯片,利用光束实现 10 Gbps 的数据传输速度。这项新技术目前正在进行测试,旨在为光纤部署困难或成本高昂的地区提供高速互联网...

打响AI战争,谷歌第一枪!

打响AI战争,谷歌第一枪!

前天,五角大楼的众多屏幕上同时弹出了一条弹窗通知。  一行字赫然在目:「用美国前沿AI扩展战略优势」。  昨日,美国战争部发表官方公告,这并非一次网络攻击测试。  这其实是硅谷巨头谷歌向华盛顿递交的最...

曝雷军开出千万年薪,让95后天才少女“AI小萝莉”加入小米: 恶补大模型

曝雷军开出千万年薪,让95后天才少女“AI小萝莉”加入小米: 恶补大模型

小米在大模型赛场,频频按下快进键。先是,雷军亲自重金挖人,开出千万年薪”的风传。据国内媒体报道,雷军开出千万年薪招揽了一位95后AI天才少女DeepSeek开源大模型DeepSeek-V2的关键开发者...