沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

Chrome扩展遭黑客攻击,网安公司Cyberhaven用户数据面临泄露风险

2024-12-29来源:ITBEAR编辑:瑞雪

近期,网络安全领域发生了一起令人瞩目的黑客攻击事件,多家公司的Chrome浏览器扩展功能不幸成为攻击目标,用户数据安全因此面临严重威胁。

据悉,总部位于美国加州的数据安全初创企业Cyberhaven,在近日遭遇了恶意网络攻击。该企业已公开承认此次攻击事件,并透露了相关细节。根据安全专家Matt Johansen从Cyberhaven发给用户的邮件中获知的信息,黑客于12月25日凌晨时分成功入侵了Cyberhaven的账户,并趁机发布了Chrome扩展功能的恶意更新。

这一恶意更新可能导致用户的敏感信息,包括经过身份验证的会话数据和cookie等,面临泄露的风险。为了保障用户安全,Cyberhaven紧急建议所有受影响用户撤销扩展权限,并尽快更换所有密码。同时,Cyberhaven在检测到漏洞后,迅速将恶意更新的扩展版本(24.10.4)从Chrome在线应用商店下架,并推出了新的安全版本24.10.5。目前,Cyberhaven的扩展功能在Chrome商店中已无法找到。

Cyberhaven的发言人Cameron Coles虽然拒绝对邮件内容进行直接评论,但并未否认邮件中的细节,并强调公司正在积极与美国联邦执法部门合作,全力调查此次事件。Cyberhaven的产品一直以防止数据泄露和网络攻击为卖点,其客户涵盖了摩托罗拉、Reddit、Snowflake等众多知名企业。根据Chrome在线应用商店的记录,Cyberhaven的扩展功能曾拥有约40万名用户。

值得警惕的是,此次攻击并非个例。网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco透露,除了Cyberhaven外,还有其他几个Chrome扩展功能也成为了相同攻击的目标,其中包括几个拥有数万用户的扩展。这进一步凸显了当前网络安全形势的严峻性。

此次黑客攻击事件不仅给Cyberhaven带来了巨大挑战,也给广大用户敲响了警钟。在数字化时代,网络安全问题日益凸显,保护用户数据安全已成为企业和个人不可忽视的重要任务。面对不断变化的网络安全威胁,我们需要持续加强安全防护措施,提高安全意识,共同应对网络安全挑战。

对于企业和开发者而言,加强代码审查和安全测试是预防此类攻击的重要手段。同时,建立及时有效的应急响应机制,以便在发生安全事件时能够迅速采取措施,减少损失。用户也应提高警惕,定期更新软件和密码,避免使用弱密码或重复使用密码,以减少被攻击的风险。

网络安全是一场没有硝烟的战争,需要我们共同努力、持续作战。只有加强安全防护、提高安全意识、共同应对挑战,才能确保我们的数字世界更加安全、更加美好。

光联携手利元亨,共话新能源制造AI时代网络新路径与新机遇
聚焦企业在全球范围内的多分支互联与云IDC接入问题,方案基于光联自建全球光纤骨干网络及华为SD-WAN设备,支持MPLS、Internet与4G/5G等多种链路融合,并可弹性部署多种拓扑模型,实现总部、分支…

2025-11-15

TLKS-PMG-TP装置:全天候精准监测,守护输电线路“体温”安全
TLKS-PMG-TP输电线路线夹及导线温度在线监测装置应运而生,以其高精度测温与全时段监测能力,为输电线路装上了一双“精准温控眼”。 TLKS-PMG-TP装置不仅提供实时监测,更实现了输电线路运维的智能…

2025-11-15

Gartner发布2026十大技术趋势:AI主导变革,从“大而全”迈向“精而实”
近日,商业与技术洞察公司Gartner发布了2026年十大战略技术趋势:AI超级计算平台、多智能体系统、特定领域语言模型、AI安全平台、AI原生开发平台、机密计算、物理AI、前置式主动网络安全、数字溯源,以及…

2025-11-14

广电卡适配指南:哪些手机能用?这些旗舰机型可能不兼容!
华为P50系列是个特例,即便是4G版,也能通过软件方案支持广电5G。中国广电表示,近六年主流手机型号均已升级适配广电网络,98%以上的新入网5G手机支持700MHz频段。 判断你的手机是否适配广电卡,不仅…

2025-11-13

Kernelcom“智能键盘”来袭:12.5英寸超宽屏,AMD/Intel双版本可选
快科技11月12日消息,近日一款名为Kernelcom的设备正在Kickstarter上众筹,虽然其本质上是一款功能完备的笔记本电脑,但制造商还是将其宣传为“智能键盘”。 这款设备最大的特点是其12.5英寸超…

2025-11-13

山海星耀攻克超低轨难题,以硬核技术逐梦空天新蓝海
天虎科技了解到,虽然当前市场上有一些针对超低轨的吸气式推进器,但从气体收集率、推进效率、测试工作环境等维度上,山海星耀的电推进器均具备一定优势。 蔡东升表示,目前该产品是商业航天公司首次实现了“高真空运行环…

2025-11-12

Viwoods发布AiPaper Reader电纸书:6.13英寸墨水屏搭载AI阅读互动功能
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,Viwoods 现已推出 AiPaper Reader电纸书,运行 Android 16 操作系统,机身配备专用 AI …

2025-11-12

海外游语言障碍终结者:时空壶新T1离线翻译,精准适配复杂场景
时空壶新T1翻译机凭借端侧AI翻译技术与全面的离线功能配置,成为假期中解决无网沟通难题的关键设备,其技术设计精准匹配了海外旅行中的复杂网络环境。这种“离线核心+在线补充”的双模式设计,精准命中了国庆海外游中“…

2025-11-11

苹果换新机数据迁移难?5种实用方法,简单操作轻松搞定数据转移!
方法一、“快速开始”直接传输这是苹果官方自带的工具,专门针对新手机未激活时迁移旧机数据设计,能直接把旧 iPhone的几乎所有数据完整搬到新手机,包括照片、联系人、短信、视频、APP等,不用手动筛选,适合换…

2025-11-11

星闪E2.0亮相!华为FreeBuds Pro 5开启无线音频新篇,重塑TWS标准
于是,我们得到了星闪1.0,而在此基础上,华为今年又推出了星闪E2.0,将此前星闪1.0在音频传输上存在的一些问题彻底解决,并且做了全链路的升级。聊完星闪E2.0,接下来我们再聊聊FreeBuds Pro …

2025-11-11