中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

Chrome扩展遭黑客攻击,网安公司Cyberhaven用户数据面临泄露风险

2024-12-29来源:ITBEAR编辑:瑞雪

近期,网络安全领域发生了一起令人瞩目的黑客攻击事件,多家公司的Chrome浏览器扩展功能不幸成为攻击目标,用户数据安全因此面临严重威胁。

据悉,总部位于美国加州的数据安全初创企业Cyberhaven,在近日遭遇了恶意网络攻击。该企业已公开承认此次攻击事件,并透露了相关细节。根据安全专家Matt Johansen从Cyberhaven发给用户的邮件中获知的信息,黑客于12月25日凌晨时分成功入侵了Cyberhaven的账户,并趁机发布了Chrome扩展功能的恶意更新。

这一恶意更新可能导致用户的敏感信息,包括经过身份验证的会话数据和cookie等,面临泄露的风险。为了保障用户安全,Cyberhaven紧急建议所有受影响用户撤销扩展权限,并尽快更换所有密码。同时,Cyberhaven在检测到漏洞后,迅速将恶意更新的扩展版本(24.10.4)从Chrome在线应用商店下架,并推出了新的安全版本24.10.5。目前,Cyberhaven的扩展功能在Chrome商店中已无法找到。

Cyberhaven的发言人Cameron Coles虽然拒绝对邮件内容进行直接评论,但并未否认邮件中的细节,并强调公司正在积极与美国联邦执法部门合作,全力调查此次事件。Cyberhaven的产品一直以防止数据泄露和网络攻击为卖点,其客户涵盖了摩托罗拉、Reddit、Snowflake等众多知名企业。根据Chrome在线应用商店的记录,Cyberhaven的扩展功能曾拥有约40万名用户。

值得警惕的是,此次攻击并非个例。网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco透露,除了Cyberhaven外,还有其他几个Chrome扩展功能也成为了相同攻击的目标,其中包括几个拥有数万用户的扩展。这进一步凸显了当前网络安全形势的严峻性。

此次黑客攻击事件不仅给Cyberhaven带来了巨大挑战,也给广大用户敲响了警钟。在数字化时代,网络安全问题日益凸显,保护用户数据安全已成为企业和个人不可忽视的重要任务。面对不断变化的网络安全威胁,我们需要持续加强安全防护措施,提高安全意识,共同应对网络安全挑战。

对于企业和开发者而言,加强代码审查和安全测试是预防此类攻击的重要手段。同时,建立及时有效的应急响应机制,以便在发生安全事件时能够迅速采取措施,减少损失。用户也应提高警惕,定期更新软件和密码,避免使用弱密码或重复使用密码,以减少被攻击的风险。

网络安全是一场没有硝烟的战争,需要我们共同努力、持续作战。只有加强安全防护、提高安全意识、共同应对挑战,才能确保我们的数字世界更加安全、更加美好。

企业禁用无线网卡攻略:三种方法详解,第二种助企业高效管控风险
对于中大型企业或对数据安全要求高的单位,域智盾终端安全管理系统提供了更智能、更彻底、更可追溯的无线网卡管控方案。在Windows专业版或企业环境中,IT人员可以用系统自带的组策略(Group Policy…

2025-11-15

中国电信AI赋能6G发展:创新技术引领通信变革,拓展产业融合新路径
中电信数智科技有限公司“一种基于6G的天地一体化传输优化及拓扑测绘的方法”获国家发明专利授权,这项专利涵盖卫星与地面网络协同通信、频谱资源共享、高效信号传输等多个核心技术领域,为6G的落地应用铺设了一条“高…

2025-11-12

山海星耀攻克超低轨难题,以硬核技术逐梦空天新蓝海
天虎科技了解到,虽然当前市场上有一些针对超低轨的吸气式推进器,但从气体收集率、推进效率、测试工作环境等维度上,山海星耀的电推进器均具备一定优势。 蔡东升表示,目前该产品是商业航天公司首次实现了“高真空运行环…

2025-11-12

量子安全网络新突破:CV-QKD可插拔模块开启高效规模化部署新篇
CUbIQ Technologies:开发了 CV-QKD 收发模块和量子安全架构HPE Juniper网络:将模块集成到其路由平台中,实现量子安全 MACsec 加密Coherent 高意:提供 400…

2025-11-12

企业宽带选不对,带宽再大也白费!这些关键因素决定实际网速
• 网速(用户感知):即实际访问体验,取决于 3 个核心因素 —— 带宽只是基础,更重要的是网络质量、路由优化和并发处理能力。 真正专业的服务商,会从企业实际业务场景出发提供解决方案,而非一味推销高带宽产品…

2025-11-12

物联网防逆流方案:10秒动态调节,光伏发电余电不上网更高效
防逆流柔性调节通过加装物联网网关与双向计量电表,监测市电总进线处的功率和逆变器实时的发电功率,通过网关内置的智能算法,以*快10秒为一个检测周期,持续跟踪负荷变化,动态调节逆变器的有功功率输出,既达到防逆流…

2025-11-11

Kinera Verdandi薇儿丹蒂TWS新品登场,双模连接续航持久,共赴听觉盛宴
在发布会前夕,Kinera广发“邀请函”,邀请耳机玩家来到现场先行一步体验这支旗舰TWS新品:现场共安排了两款配色的样机供试玩,分别是寰宇黑和阙夜紫,我自己就比较喜欢寰宇黑这个配色,低调奢华、质感非凡。 虽说…

2025-11-11

可编程网络中控系统:控制为核心基石,附属功能助力效能提升
AI算法在中控系统中的应用,并非为了追求技术噱头,而是通过分析设备运行状态数据,实现控制指令的预判与自适应调整——如根据会议室人数自动调节空调温度、根据室外光照强度自动调整室内照明亮度,让控制更智能、更贴合实…

2025-11-10

2025新质互联网:从“连接万物”到“智联万物”的智能化跃迁蓝图
该报告系统阐述了以IPv6+技术体系为底座、面向智能化时代的新一代互联网——"新质互联网"的内涵、架构与发展路径,指出其正从"连接万物"向"智联万物"跃迁,致力于构建可靠、高效、安全、智能、绿色的新型网络基础…

2025-11-10