数据世界
产业资讯 宏观经济 企业动态 人物动态 科技数码 数据洞察 AI前沿 行业峰会 热点资讯

Chrome扩展遭黑客攻击,网安公司Cyberhaven用户数据面临泄露风险

2024-12-29来源:ITBEAR编辑:瑞雪

近期,网络安全领域发生了一起令人瞩目的黑客攻击事件,多家公司的Chrome浏览器扩展功能不幸成为攻击目标,用户数据安全因此面临严重威胁。

据悉,总部位于美国加州的数据安全初创企业Cyberhaven,在近日遭遇了恶意网络攻击。该企业已公开承认此次攻击事件,并透露了相关细节。根据安全专家Matt Johansen从Cyberhaven发给用户的邮件中获知的信息,黑客于12月25日凌晨时分成功入侵了Cyberhaven的账户,并趁机发布了Chrome扩展功能的恶意更新。

这一恶意更新可能导致用户的敏感信息,包括经过身份验证的会话数据和cookie等,面临泄露的风险。为了保障用户安全,Cyberhaven紧急建议所有受影响用户撤销扩展权限,并尽快更换所有密码。同时,Cyberhaven在检测到漏洞后,迅速将恶意更新的扩展版本(24.10.4)从Chrome在线应用商店下架,并推出了新的安全版本24.10.5。目前,Cyberhaven的扩展功能在Chrome商店中已无法找到。

Cyberhaven的发言人Cameron Coles虽然拒绝对邮件内容进行直接评论,但并未否认邮件中的细节,并强调公司正在积极与美国联邦执法部门合作,全力调查此次事件。Cyberhaven的产品一直以防止数据泄露和网络攻击为卖点,其客户涵盖了摩托罗拉、Reddit、Snowflake等众多知名企业。根据Chrome在线应用商店的记录,Cyberhaven的扩展功能曾拥有约40万名用户。

值得警惕的是,此次攻击并非个例。网络安全公司Nudge Security的联合创始人兼技术长Jaime Blasco透露,除了Cyberhaven外,还有其他几个Chrome扩展功能也成为了相同攻击的目标,其中包括几个拥有数万用户的扩展。这进一步凸显了当前网络安全形势的严峻性。

此次黑客攻击事件不仅给Cyberhaven带来了巨大挑战,也给广大用户敲响了警钟。在数字化时代,网络安全问题日益凸显,保护用户数据安全已成为企业和个人不可忽视的重要任务。面对不断变化的网络安全威胁,我们需要持续加强安全防护措施,提高安全意识,共同应对网络安全挑战。

对于企业和开发者而言,加强代码审查和安全测试是预防此类攻击的重要手段。同时,建立及时有效的应急响应机制,以便在发生安全事件时能够迅速采取措施,减少损失。用户也应提高警惕,定期更新软件和密码,避免使用弱密码或重复使用密码,以减少被攻击的风险。

网络安全是一场没有硝烟的战争,需要我们共同努力、持续作战。只有加强安全防护、提高安全意识、共同应对挑战,才能确保我们的数字世界更加安全、更加美好。

百度发布多项AI重磅成果,李彦宏:内化AI能力让智能不再是成本而是生产力
“当AI能力被内化,成为一种原生的能力,智能就不再是成本,而是生产力。”11月13日举办的2025百度世界大会上,百度创始人李彦宏演讲时表示,更应关心如何让AI跟每一项任务有机结合,“让AI成为企业发展和个人成长的原生推动力。”作为最早进军AI赛道的科技公司,百度正

2025-11-13

昆仑芯未来五年“按年上新”,百度智能云宣布打造最硬AI云
11月13日,在百度世界2025大会上,百度智能云正式发布全新一代昆仑芯及基于昆仑芯的超节点产品天池,并公布未来五年按年推出新产品的规划。百度集团执行副总裁、百度智能云事业群总裁沈抖表示,AI基础设施一定是长期投资,面向未来百度智能云将坚定长期布局,持续打造最

2025-11-13

双十一声学品类迎来“迷你风暴”,BOYAmini系列以技术革新领跑无线麦克风市场
随着“双十一”购物狂欢的开启,消费电子品类再度成为用户关注的焦点。在音频设备领域,轻量化、智能化与专业化的融合正成为新的趋势。据京东平台10月20日的“首小时战报”显示,BOYA品牌在数码影音娱乐类目中,专业音频解决方案厂商排名第一,搜索量与销售额双双跻身榜

2025-11-11

合合信息与上海交通大学开展课题合作研究,共探智能文档图像处理前沿技术
计算机视觉技术作为AI的“眼睛”,是当前人工智能领域的重要研究方向。近期,计算机视觉领域三大顶级学术会议之一的国际计算机视觉大会(ICCV 2025)顺利举行。会议期间,合合信息联合上海交通大学等机构主办了首届VQualA视觉质量评估研讨会,同时,为了推动建立智能文档

2025-11-07

伊利与京东启动“试销实验室” 打造新品孵化生态标杆
11月3日,伊利集团与京东联合举办战略合作发布会,正式启动“伊利x京东试销实验室”。此举标志着双方的合作由传统的渠道销售,全面迈向了基于用户洞察、共创产品、整合供应链的“价值共生”新阶段。现场直击:从“渠道铺货”到“用户造品”的战略升维依托京东新品创新中

2025-11-05

启信宝获得法博会“行业洞见奖”,相关服务即将登陆“深律通”
为构建多元联动、创新开放的法律服务体系,近日,以“以法律创新护航科技与产业创新”为主题的2025深圳法律服务博览会(下称“法博会”)顺利举办,吸引国内外权威机构和行业专家参与。合合信息旗下启信宝凭借其在法律科技领域的创新应用,于法律科技产品大赛中斩获“行业

2025-11-04

陈天桥在AIAS上提出:发现式AI而不是生成式AI是AGI的标准
10月27日、28日,AI驱动科学研讨会(Symposium for AI Accelerated Science,AIAS 2025)在美国旧金山举行。会议汇聚了近30位全球顶尖学者与产业领袖,与现场数百位学者、学生共同探讨AI如何驱动科学发现。会上,盛大集团、天桥脑科学研究院创始人陈天桥发表主题演讲,首

2025-11-03

从国家授时中心攻击事件,看数据中心安全的底层逻辑与实践路径
近期,国家安全教育日披露的美国国家安全局对我国国家授时中心的长期攻击案件,让关键信息基础设施的安全防护问题再次成为焦点。作为支撑金融交易毫秒级同步、电力调度精准控制、航空航天轨道计算的“时间中枢”,国家授时中心的安全直接关联国计民生运转,而此次攻击的

2025-10-30

Excel服务器2025实现了不用安装Excel也能实现Excel共享
想象一下这样的场景:企业信息化部门的王经理正在部署一套传统的Excel服务器,却被告知必须为每台电脑安装特定版本的Office软件;业务部门的小张发现,虽然名为“服务器”,但想要在手机上审批流程却无法实现;财务总监李总需要整合ERP和CRM系统的数据生成经营分析报告,

2025-10-28

全国盛会·智育未来——大沩赋能AI体育教育高质量发展
10月24日至26日,第86届中国教育装备展示会在青岛世界博览城成功举办。本届展会以“人工智能引领教育装备高质量发展”为主题,由中国教育装备行业协会主办,山东省教育厅和青岛市人民政府共同承办,集中展示了全国教育装备领域的最新技术成果与应用实践。浙江大沩携其智

2025-10-25