• 我的订阅
  • 科技

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

类别:科技 发布时间:2024-12-29 10:39:00 来源:浅语科技

快科技12月29日消息,据媒体报道,近日,多家公司的Chrome浏览器扩展功能遭到黑客攻击,导致用户敏感数据面临泄露风险。

其中,美国加州的数据安全初创公司Cyberhaven成为受害者之一,该公司已对外证实遭受恶意网络攻击。

据安全研究员Matt Johansen获取的Cyberhaven发给用户的邮件显示,黑客在12月25日凌晨入侵公司账户,并发布了Chrome扩展功能的恶意更新。

这可能导致用户的敏感数据,包括经过身份验证的会话和Cookie外泄,Cyberhaven建议受影响用户撤销扩展权限并更换所有密码。

Cyberhaven检测到漏洞后立即将恶意更新的扩展(24.10.4版本)从Chrome在线应用商店下架,并推出了新的24.10.5版本,目前Cyberhaven的扩展功能已在商店中无法找到。

Cyberhaven发言人Cameron Coles拒绝对邮件内容发表评论,但未否认邮件细节,并强调公司正在积极与美国联邦执法部门合作调查此事件。

Cyberhaven的产品声称可以防止数据泄露和网络攻击,客户包括摩托罗拉、Reddit、Snowflake等知名公司。

据Chrome在线应用商店记录显示,Cyberhaven的扩展功能拥有约40万名用户。

网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco表示,其他几个Chrome扩展功能也成为相同攻击的目标,包括几个拥有数万名用户的扩展。

网安公司也中招!多家公司Chrome扩展被攻击对用户投毒

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-12-29 14:45:07

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

杭州破获重大勒索病毒案!4人已落网,犯罪团伙借助ChatGPT进行程序优化
...借助ChatGPT进行程序优化。11月20日,上城网警接到辖区某公司报案称,该公司名下相关服务器遭勒索病毒攻击,导致公司所有系统无法正常运行,对方勒索2万USDT(泰达币)。
2023-12-29 11:31:00
ChatGPT接连宕机影响有多大
...部时间17日,不少来自美英等国的用户相继反馈美国OpenAI公司旗下的ChatGPT发生故障,无法回答用户提问。几个小时后
2024-06-20 09:16:00
...融机构,在金融科技展中,还出现了多家来自中国的科技公司,它们涉及的领域包括数字支付、大模型安全、数字人等新技术,展示了中国在数字金融方面的前沿探索及实践。3D虚拟人应用于金融
2024-10-23 10:36:00
华南“茶叶华尔街”爆雷!1件饼茶炒到12万元,两年开了500多家店,有人投了几百万,参与者:很多人贷款押上去
...都市报报道,近日,主营普洱茶的泛茶控股(广州)有限公司(以下简称“泛茶”)发布一则《关于重组公告》的通知,称经董事会及核心经销商商议将公司进行债务或股权重组。这一公告背后,成
2024-08-07 16:51:00
涉案资金30亿,烟台网警打掉特大网络黑客犯罪团伙!
...团伙。案情来源2022年11月下旬,山东烟台某网络科技有限公司报案,称其公司在网络上架设的数字藏品网站遭受黑客攻击,网站后台无法正常登录,同时存有17万网站会员信息及数字藏品
2023-09-05 16:22:00
...19日,很多跨国企业和个人用户,都发现自己装载有微软公司视窗操作系统的电脑或移动设备,在毫无预先征兆的情况下出现了“蓝屏”,无法正常使用。多国航空、铁路、银行、媒体等都受到影
2024-07-21 09:25:00
最新报告发布!美无差别攻击全球手机用户:窃取苹果iPhone用户手机数据
...手机数据的黑暗行为。《报告》称,iOS系统平台是由苹果公司开发的移动操作系统,用于iPhone、iPad和iPod touch等苹果移动设备
2025-03-25 14:32:00
俄罗斯电信公司遭黑客攻击!官方回应:未泄露用户数据
...字发展、通信和大众传媒部在一份声明中说,俄罗斯电信公司的基础设施当天遭到黑客攻击,但攻击没有影响政府服务门户网站。声明称,俄罗斯电信用户的敏感数据没有泄露,私人客户的敏感个人
2025-01-21 23:31:00
...侯津刚)近日,记者从山西省广播电视局和山西多家平台公司获悉,根据国家广播电视总局、工业和信息化部、国家市场监督管理总局、中国消费者协会等多部委治理电视“套娃”收费和操作复杂工
2023-12-15 17:48:00
更多关于科技的资讯:
谢书莹 柳州工学院电力行业作为现代社会的重要支柱,承担着提供稳定电力的关键任务。随着技术的进步和发展,电厂的电气自动化控制设备在提高电力生产效率
2026-03-11 06:58:00
马天宇 河北公安警察职业学院摘要:分布式数据共享面临多方互信与协同治理的核心挑战,传统中心化模式难以满足跨域协作对数据真实性与权责清晰的要求
2026-03-11 06:58:00
3月8日,全国政协委员、中国传媒大学党委书记廖祥忠表示,去年,中国传媒大学一口气砍掉翻译、摄影等16个本科专业和方向。如此大刀阔斧的专业调整
2026-03-11 07:52:00
刘简宁 阜新市特种设备监督检验所电梯是现代建筑必不可少的垂直交通工具之一,电梯的安全与否直接影响人民群众生命财产安全。但也有不少人对电梯年检工作的意义认识不足
2026-03-11 06:58:00
AI时代,“养小龙虾”就能创业成功?
有人研究怎么把企业做大,有人研究怎么把企业做快,这个人却一头扎进历史堆里,研究一件事:为什么有些企业能活很久,有些却中途消失
2026-03-10 20:17:00
当前AI技术正在深入影响内容创作行业,对于AI编曲现象,全国政协委员王黎光表示,AI虽然能代替创作过程但不能代替人工。AI编曲是以大模型的储备量和收集量为基础的
2026-03-10 20:39:00
在银行业竞争日趋激烈、利差收窄的宏观环境下,镇江农商银行坚持以精细化管理为抓手,通过实施“熵减工程”“蜂巢工程”和结构调优三大举措
2026-03-10 22:41:00
中新经纬3月10日电 小红书“薯管家”官方账号发布公告称,近期,平台发现部分用户采用AI托管模式运营账号,通过技术手段自动生成内容
2026-03-10 21:19:00
中国网3月10日讯 据“国家互联网应急中心CNCERT”微信公众号消息,近期,OpenClaw(“小龙虾”,曾用名Clawdbot
2026-03-10 20:05:00
春风送千岗,AI助求职:2026年综合专场招聘会暨春风行动就业援助活动圆满结束
3月7日上午,“AI聘·才汇来”相城区2026年综合类专场招聘会暨春风行动就业援助活动在相城区人力资源市场成功举办。作为“春风行动”系列活动之一
2026-03-10 17:45:00
国科光锐研发生产基地项目落户黄桥
江南时报讯 3月4日,国科光锐研发生产基地项目签约仪式顺利举行,抢抓高端装备制造产业发展机遇,完善先进制造业发展支撑体系
2026-03-10 17:48:00
“养龙虾”,多地砸钱支持
中新经纬3月10日电 “养龙虾”,这是近日的AI热词,即部署和使用名为OpenClaw‌的开源AI智能体框架,因其图标为一只红色龙虾
2026-03-10 19:10:00
鲁网3月10日讯(记者 张佳伟)3月9日,由中国生物发酵产业协会主办、安琪酵母股份有限公司承办的“2026第十一届发酵培养基应用与发展技术论坛”在济南黄河国际会展中心举行
2026-03-10 17:24:00
两会,就这Young!丨万亿存量市场怎么激活?全国人大代表郭兴田用“两天”作答
编者按:今年全国两会,大河网两位00后记者首次踏上两会征程,以“萌新”视角记录两会,为网友带来全新体验:不背稿、不装样
2026-03-10 14:21:00
让家陪伴成长——金隅天坛家居Mall 3月7日启幕,定义“家生活”新方式
在快速更迭的时代,人们对家的期待已超越功能满足,转而追求情感承载与成长陪伴。正是基于这一洞察,金隅天坛家居Mall提出“我家的长期主义”核心主张——让家能够伴随家庭成长
2026-03-10 14:26:00