多家公司Chrome扩展被攻击对用户投毒,网安公司也中招!

mulianneng9个月前未分类369

据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。


相关文章

云主机和云服务器有什么区别

  云计算是一个快速发展的概念,为IT行业带来了新的变革,而在云计算领域中,云主机和云服务器这两个概念往往会让人感到困惑。因此,本文将详细介绍云主机和云服务器的区别。  云主机  云主机是一种基于虚拟...

标普500创互联网泡沫破裂前夕以来最强劲连续两年涨势 英伟达全年飙升超171%

标普500创互联网泡沫破裂前夕以来最强劲连续两年涨势 英伟达全年飙升超171%

智通财经获悉,美股2024年最后一个交易日收跌。随着大型央行开启降息周期、AI主旋律贯穿全年以及特朗普2.0时代的政策预期发酵,三大股指连续第二年上涨,道指全年累涨12.9%,标普500指数大涨23....

10年发展历经4大阶段的云计算,中国服务商如何发力?

10年发展历经4大阶段的云计算,中国服务商如何发力?

云计算现在已经是一个耳熟能详的概念了,很多人理解的云计算,就是把算力放到网上,需要的时候去网上调用。但其实云计算最核心的一点是要让算力本身可以像电力一样作为各行各业的基础设施,能够被即插即用。算力与电...

DeepSeek开源周,开源模式有望重塑市场格局。中国银河给予传媒互联网行业推荐评级!

中国银河03月02日发布研报,给予传媒互联网行业推荐评级。事件:DeepSeek于 2025年2月24日正式启动"开源周",计划在 2月24 日~28 日连续5天每天开源一个项目。...

30年互联网破灭的6个神话

30年互联网破灭的6个神话

互联网曾被视为改变人类社会的重要技术变革之一。上世纪90年代,《数字化生存》一书在国内风靡一时,年轻创业者都受此书影响投身互联网浪潮。麻省理工学院教授尼葛洛庞蒂在该书中深信:互联网将创造一个更加和谐的...

华为小艺版 DeepSeek,和满血版 R1 有差别吗

春节期间,互联网上最火的不是春晚小品,也不是春节档电影,而是 DeepSeek。这匹来自中国的 AI 黑马,以极低的训练成本实现了媲美 OpenAI o1 的性能,凭借强大的中文能力、堪称赛博觉醒的顿...