Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

新的 AI“代理”可能会在 2025 年绑架人们索要赎金

New AI “agents” could hold people for ransom in 2025

“Agentic” AI 可能在 2025 年问世,它可能允许黑客派遣个人、AI 驱动的代理来做他们的肮脏工作。

WhatsApp 称 Paragon 正在监视特定用户

WhatsApp says Paragon is spying on specific users

WhatsApp 指控专业间谍软件公司 Paragon 监视特定用户群体。

安全一周(1 月 27 日 - 2 月 2 日)

A week in security (January 27 – February 2)

我们在 2025 年 1 月 27 日至 2 月 2 日这一周涵盖的主题列表

在新的 DarkGate 活动中,ClickFix 与传统下载

ClickFix vs. traditional download in new DarkGate campaign

社会工程方法正在接受传播恶意软件的测试。

网络犯罪受到重击

Cybercrime gets a few punches on the nose

执法部门关闭了几个向其他网络犯罪分子出售工具和数据的网络犯罪论坛

Microsoft 广告商通过恶意 Google 广告进行网络钓鱼

Microsoft advertisers phished via malicious Google ads

就在我们发现针对 Google Ads 帐户的广告活动几天后,类似的攻击浮出水面,这次针对的是微软……

DeepSeek 争议:当局询问数据来自哪里以及安全性如何是吗?

The DeepSeek controversy: Authorities ask where does the data come from and how safe is it?

DeepSeek 的突然崛起引发了人们对数据来源​​、数据目的地以及新 AI 模型的安全性的质疑。

这些是 10 个最糟糕的 PIN 码

These are the 10 worst PIN codes

数据分析显示哪些 4 位数的 PIN 码最有可能被攻击者利用。您使用的是其中一种吗?

Apple 用户:立即更新您的设备以修补零日漏洞

Apple users: Update your devices now to patch zero-day vulnerability

Apple 发布了一系列适用于 iOS、iPadOS、Mac、Apple Watch 和 Apple TV 的安全更新。请尽快更新。

UnitedHealth 因大规模 Change Healthcare 数据泄露而使受害者数量几乎翻倍

UnitedHealth almost doubles victim numbers from massive Change Healthcare data breach

UnitedHealth 现在估计,近一年前,大规模 Change Healthcare 数据泄露事件影响了 1.9 亿人。

安全一周(1 月 20 日 - 1 月 26 日)

A week in security (January 20 – January 26)

上周在 Malwarebytes Labs:上周在 ThreatDown:注意安全!

2025 年的三条隐私规则 (Lock and Code S06E02)

Three privacy rules for 2025 (Lock and Code S06E02)

本周在 Lock and Code 播客上,主持人 David Ruiz 分享了 2025 年的三条隐私规则,它们都是为了夺回控制权。

德克萨斯州对另外四家汽车制造商的隐私问题进行审查(已更新)

Texas scrutinizes four more car manufacturers on privacy issues (updated)

德克萨斯州总检察长已要求另外四家汽车制造商提供有关其数据处理的信息。

警告:不要出售或购买已安装 TikTok 的二手 iPhone

Warning: Don’t sell or buy a second hand iPhone with TikTok already installed

在美国禁令导致 TikTok 从应用商店中消失后,安装了 TikTok 的 iPhone 正在出售。

7-Zip 漏洞可能允许绕过 Windows 安全功能。立即更新

7-Zip bug could allow a bypass of a Windows security feature. Update now

7-Zip 中可能允许攻击者绕过 Windows 中的 MotW 安全功能的漏洞已被修补。

AI 工具 GeoSpy 可在几秒钟内分析图像并识别位置

AI tool GeoSpy analyzes images and identifies locations in seconds

忘记 OSINT,人工智能支持的工具 GeoSpy 可以根据图片中的人的周围环境确定他们的位置。

你的位置或浏览习惯可能会导致网上购物价格上涨

Your location or browsing habits could lead to price increases when buying online

公司根据客户掌握的数据(包括客户精确位置或浏览器历史记录等详细信息)向客户显示相同商品和服务的不同价格。

安全一周 (1 月 13 日 - 1 月 19 日)

A week in security (January 13 – January 19)

上周在 Malwarebytes Labs:上周在 ThreatDown:注意安全!