黑客入侵了超过40万用户的Chrome 扩展程序
TechCrunch今天报道称,黑客已经入侵了多个拥有数十万用户的流行 Chrome 扩展程序。
受影响的扩展程序之一由风险投资支持的网络安全提供商 Cyberhaven Inc. 开发。该公司在一份声明中证实了这一事件。

总部位于加州圣何塞的 Cyberhaven 帮助企业防止员工以未经授权的方式使用业务数据。例如,其 Chrome 扩展程序可以检测用户是否试图将文件从重要数据库复制到不安全的生产力工具。Cyberhaven 可以自动阻止此类文件传输,或要求员工在继续之前提供解释。
在 6 月份筹集到 8800 万美元的融资后,Cyberhaven 透露其订单量比去年增长了两倍。据TechCrunch报道,Chrome Web Store 上该公司扩展程序的列表显示其用户数超过 40 万。Cyberhaven 并未透露本周的漏洞影响了多少客户。
该公司在一篇博客文章中详细说明,网络攻击始于 12 月 24 日,当时该公司向一名员工发送了一封钓鱼电子邮件。黑客获得了管理 Cyberhaven 扩展程序的 Chrome Web Store 列表的管理员帐户的访问权限。他们随后使用该帐户分发恶意更新。
据该公司称,恶意更新包含旨在窃取敏感信息的代码。其中包括密码和会话令牌,它们是 Web 应用程序在登录会话期间安装在用户设备上的数据片段。会话令牌的作用与密码类似,因此可被黑客用来入侵帐户。
Cyberhaven 称,该恶意代码自 12 月 24 日美国东部时间晚上 20:32 开始活跃了大约 25 个小时。第二天下午,该公司检测到了该恶意代码并将其从 Chrome 网上应用店中删除。此后,该公司已将受感染的扩展程序替换为可安全下载的新版本 24.10.5。
该事件仅影响配置为自动更新 Cyberhaven 扩展程序的 Chrome 安装。黑客并未访问该公司的内部系统。其中包括该公司用于向客户推送软件更新的 CI/CD 和代码签名工具。
据 TechCrunch 报道,Cyberhaven 已聘请 Google LLC 的 Mandiant 网络安全部门调查此次入侵事件。该公司还在审查其网络安全实践,并计划实施新的保障措施,以防止将来发生类似事件。
Cyberhaven 建议可能已下载恶意更新的客户更换密码和其他基于文本的凭证。此外,该公司还建议受影响的公司扫描其网络安全日志以查找恶意活动的迹象。
网络安全初创公司 Nudge Security Inc. 的首席技术官 Jaime Blasco 告诉路透社,此次网络攻击背后的黑客还入侵了其他几款 Chrome 扩展程序。这些工具涵盖虚拟专用网络、生产力和人工智能类别。其中一些扩展程序拥有数万名用户。
-
Bitfinex比特币被盗事件的黑客因特朗普提前获释出狱 曾被查扣36亿美元的比特币
业界知名加密货币交易所 Bitfinex 曾在 2016 年遭到黑客攻击,彼时该交易所损失高达 119,756 枚比特币,按照当时的价格损失金额达到 6,100 万美元。在 2022 年美国执法机构逮
-
在出现大规模数据泄露后成人网站Pornhub提醒用户谨防诈骗 黑客可能会拿数据勒索用户
早前全球知名成人网站 Pornhub 被发现出现大规模数据泄露,此次数据泄露来自数据分析供应商 Mixpanel,不过后者称该公司本身没有被攻击,黑客是通过 Pornhub 员工账号登录系统获取的数据
-
黑客攻击RedHat托管存储库窃取570GB数据进行勒索 结果红帽回复称请提交安全报告
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Debian如何利用FetchDebian优化性能
- 阿里云盘,速度快且易于分享的免费网盘
- LocalSend开源、免费的互传软件
- 【今天19:00】GeekPwn 2022 赛况如何?看雪视频号全程直播!
- 数据泄露的成本你计算过吗?
- 第一代骁龙W5+可穿戴平台,让可穿戴设备更值得期待
- 重磅!蚂蚁开源可信隐私计算框架“隐语”,主流技术灵活组装、开发者友好分层设计
- Python 被开发;TCP/IP 协议发明者出生;设计第一台 PC 的人诞生|历史上的今天
- 看雪·深信服 2021 KCTF 春季赛 | 第五题设计思路及解析
- 看雪社区招募版主,We need you !
- 小米11:轻装换新颜,2021一往无前
- OPPO Reno 5:璀璨星河,焕采人像



