網安公司也中招!多傢公司Chrome擴展被攻擊對用戶投毒


快科技12月29日消息,據媒體報道,近日,多傢公司的Chrome瀏覽器擴展功能遭到黑客攻擊,導致用戶敏感數據面臨泄露風險。

其中,美國加州的數據安全初創公司Cyberhaven成為受害者之一,該公司已對外證實遭受惡意網絡攻擊。

據安全研究員Matt Johansen獲取的Cyberhaven發給用戶的郵件顯示,黑客在12月25日凌晨入侵公司賬戶,並發佈Chrome擴展功能的惡意更新

這可能導致用戶的敏感數據,包括經過身份驗證的會話和Cookie外泄,Cyberhaven建議受影響用戶撤銷擴展權限並更換所有密碼。

Cyberhaven檢測到漏洞後立即將惡意更新的擴展(24.10.4版本)從Chrome在線應用商店下架,並推出新的24.10.5版本,目前Cyberhaven的擴展功能已在商店中無法找到。

Cyberhaven發言人Cameron Coles拒絕對郵件內容發表評論,但未否認郵件細節,並強調公司正在積極與美國聯邦執法部門合作調查此事件。

Cyberhaven的產品聲稱可以防止數據泄露和網絡攻擊,客戶包括摩托羅拉、Reddit、Snowflake等知名公司。

據Chrome在線應用商店記錄顯示,Cyberhaven的擴展功能擁有約40萬名用戶。

網絡安全公司Nudge Security的聯合創始人兼技術長Jaime Blasco表示,其他幾個Chrome擴展功能也成為相同攻擊的目標,包括幾個擁有數萬名用戶的擴展。


相關推薦

2022-12-02

近日,國際知名安全軟件評測機構AV-Test公佈2022年前3個季度累積檢測到的惡意樣本數量。據悉,在共計6229萬個惡意程序中,有5958個程序都以微軟最新的Winodws 10和Windows 11操作系統為目標,達到總樣本量的95.6%。之所以針對Winodws

2024-03-30

今天Linux社區最關註的事情就是xz-utils(以前被稱為LZMAUtils)項目被植入後門的事情,xz是被Linux發行版廣泛使用的壓縮格式之一,xz-utils是一個開源項目,2022年起有個名為JiaTan的賬號開始向該項目貢獻代碼,然後逐步接手該項目成

2022-08-03

在7月25日宣佈其子公司遭到勒索軟件攻擊後,總部位於盧森堡的能源供應商Encevo在幾天後跟進更新,團隊目前正在調查所造成的損害程度。CreosLuxembourgSA在盧森堡大公國擁有並管理電力網絡和天然氣管道。在此崗位上,公司規劃

2022-09-20

尼爾-克拉德尼克表示,Avast.是一傢著名的、值得信賴的IT公司,幫助保障用戶數字體驗,NortonLifeLock將繼續致力於該擴展,它將保持免費,並要求停止捐贈。然而,Facebook、Twitter和該擴展的各個安裝頁面上的評論者並不同意丹尼

2024-02-04

知名遠程控制軟件AnyDesk今天披露該公司最近遭到黑客攻擊,黑客通過某種方式入侵AnyDesk的生產系統,最終黑客成功竊取AnyDesk的部分源代碼以及私有的代碼簽名證書和私鑰。AnyDesk 提供遠程訪問解決方案,不少企業使用 AnyDesk 為

2022-09-04

一個影響Chrome、Firefox和Safari的瀏覽器漏洞在最近的Chrome軟件發佈後被發現。Google開發人員發現這個基於剪貼板的攻擊,當用戶訪問一個被攻擊的網頁時,惡意網站可以覆蓋用戶的剪貼板內容。該漏洞也影響到所有基於Chromium的瀏

2022-07-12

外EA去年也遭到勒索軟件攻擊,當時黑客偷取《FIFA 21》和公司寒霜引擎的源代碼。

2024-03-15

佈升級SafeBrowsing(安全瀏覽)功能,提供實時URL保護,使Chrome瀏覽器用戶免受惡意網站的攻擊。安全瀏覽旨在通過對照主列表檢查URL,防范網絡釣魚攻擊、惡意軟件和不需要的軟件。Chrome 瀏覽器的標準保護功能以前使用的是存

2022-09-01

擴展程序在功能上允許用戶和好友一起觀看 Netflix、追蹤多傢零售網站的最新折扣、或者進行頁面截圖。但問題是這些擴展可以追蹤用戶的上網活動。McAfee 安全專傢在博文中寫道:“使用這些擴展程序的用戶並不知道這些追蹤功

2023-03-29

攻擊之後信息系統的殘留現狀等等。多年來,微軟和其他網安公司一直在使用機器學習技術來發現漏洞以及根除可疑行為。但上述最新的AI技術不僅可以加快分析速度,還能用英語大白話和用戶對話,讓AI或網安專傢之外的人也

2023-03-25

光明;阻擋別人的路,也不會讓自己行得更遠。使用水軍攻擊對手,既抬高不自己,也損害行業正常競合環境。針對汽車行業網絡水軍亂象,中國汽車企業首席品牌官聯席會(CB20)攜手成員單位聯合發出倡議:抵制網絡水軍,

2023-04-06

馬遜Echo Dot、Apple Watch 3、Google Pixel 3、GoogleHome等,他們在被攻擊設備的無聲和有聲響應方面取得不同程度的成功。iPhone 6 Plus是唯一證明對NUIT-1和NUIT-2都可以做到金身不破的設備。研究人員解釋說,這是因為2014年的設備可能使用

2022-08-01

,‘匿名者’破壞石油巨頭 —— 俄羅斯天然氣工業股份公司 —— 的網站,並且攻擊今日俄羅斯(RT)新聞機構和俄羅斯航天局 Roscosmos 的控制中心。● 2022 年 3 月 7 日,‘匿名者’聲稱入侵俄羅斯國傢電視臺 24 頻道、Channel One

2022-07-05

著洶湧民意時,谷歌舉起隱私保護的大旗。7月2日,谷歌公司正式宣佈,將刪除那些能夠顯示用戶訪問過墮胎診所的位置數據。就在谷歌做出表態的8天前,美國聯邦最高法院推翻1973年對“羅伊訴韋德案”的判決結果。保守派大