黑客入侵了超过40万用户的Chrome 扩展程序
TechCrunch今天报道称,黑客已经入侵了多个拥有数十万用户的流行 Chrome 扩展程序。
受影响的扩展程序之一由风险投资支持的网络安全提供商 Cyberhaven Inc. 开发。该公司在一份声明中证实了这一事件。
总部位于加州圣何塞的 Cyberhaven 帮助企业防止员工以未经授权的方式使用业务数据。例如,其 Chrome 扩展程序可以检测用户是否试图将文件从重要数据库复制到不安全的生产力工具。Cyberhaven 可以自动阻止此类文件传输,或要求员工在继续之前提供解释。
在 6 月份筹集到 8800 万美元的融资后,Cyberhaven 透露其订单量比去年增长了两倍。据TechCrunch报道,Chrome Web Store 上该公司扩展程序的列表显示其用户数超过 40 万。Cyberhaven 并未透露本周的漏洞影响了多少客户。
该公司在一篇博客文章中详细说明,网络攻击始于 12 月 24 日,当时该公司向一名员工发送了一封钓鱼电子邮件。黑客获得了管理 Cyberhaven 扩展程序的 Chrome Web Store 列表的管理员帐户的访问权限。他们随后使用该帐户分发恶意更新。
据该公司称,恶意更新包含旨在窃取敏感信息的代码。其中包括密码和会话令牌,它们是 Web 应用程序在登录会话期间安装在用户设备上的数据片段。会话令牌的作用与密码类似,因此可被黑客用来入侵帐户。
Cyberhaven 称,该恶意代码自 12 月 24 日美国东部时间晚上 20:32 开始活跃了大约 25 个小时。第二天下午,该公司检测到了该恶意代码并将其从 Chrome 网上应用店中删除。此后,该公司已将受感染的扩展程序替换为可安全下载的新版本 24.10.5。
该事件仅影响配置为自动更新 Cyberhaven 扩展程序的 Chrome 安装。黑客并未访问该公司的内部系统。其中包括该公司用于向客户推送软件更新的 CI/CD 和代码签名工具。
据 TechCrunch 报道,Cyberhaven 已聘请 Google LLC 的 Mandiant 网络安全部门调查此次入侵事件。该公司还在审查其网络安全实践,并计划实施新的保障措施,以防止将来发生类似事件。
Cyberhaven 建议可能已下载恶意更新的客户更换密码和其他基于文本的凭证。此外,该公司还建议受影响的公司扫描其网络安全日志以查找恶意活动的迹象。
网络安全初创公司 Nudge Security Inc. 的首席技术官 Jaime Blasco 告诉路透社,此次网络攻击背后的黑客还入侵了其他几款 Chrome 扩展程序。这些工具涵盖虚拟专用网络、生产力和人工智能类别。其中一些扩展程序拥有数万名用户。
-
NicoNico向黑客支付298万美元勒索赎金换取解密密钥
wa 弹幕网站鼻祖日本视频网站 NicoNico 在 2024 年 6 月 8 日遭到黑客攻击,此次黑客攻击对 NicoNico 来说是致命的,NicoNico 大量内部机密数据被窃取、大量服务直接瘫
-
麦当劳遭到黑客攻击;BOSS直聘正式上市;蓝色起源太空飞行票价480亿美元|Do早报
图/IC photoHello,大家早上好,又是元气满满的一天,先来浏览新鲜的早报吧~【BOSS直聘正式上市 收盘涨95.79%】BOSS直聘正式上市,开盘价33.5美元,较发行价19美元上涨70%,
-
细思恐极!黑客DarkSide带来的启示
近日,一个自称黑暗面(DarkSide)的团体因攻击美国科洛尼尔管道运输公司(Colonial Pipeline),导致美国能源基础设施遭遇了有史以来最具破坏性的网络攻击。美东多州宣布进入紧急状态,在
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- Fences – 基于Windows桌面图标美化分类工具
- 加币兑换人民币汇率2023年10月25日
- 卢布汇率人民币2023年8月22日
- 除夕到!通信世界全媒体给您拜年啦!
- 2022 中国技术先锋年度评选正式启动!6 大奖项即将揭晓
- 排名前3的看图软件,时隔2年再次更新
- 本周大新闻|Meta首个XR专用AI芯片曝光,NVIDIA公布全息光波导VR模组
- 2021 年游戏开发编程语言 Top10:C++、Java、C# 霸榜前三
- 用了就回不去,为什么我的字体这么难看?
- 猫咪占领屏幕之后,还会说话了?
- 九天揽月中国梦,神舟十二号升空的背后故事
- 医疗、安防、交通……我国超高清视频应用市场规模将突破5000亿元