Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

1,000 多家网店受到“Phish ‘n Ships”犯罪分子的感染,这些犯罪分子为热门产品创建虚假产品列表

1,000+ web shops infected by “Phish ‘n Ships” criminals who create fake product listings for in-demand products

发起 Phish 'n Ships 活动的欺诈者感染了合法网站,并使用 SEO 投毒将购物者重定向到他们的虚假网店

Android 恶意软件 FakeCall 拦截您拨打银行电话

Android malware FakeCall intercepts your calls to the bank

Android 恶意软件 FakeCall 可以在受感染的设备上拦截银行电话,并将目标重定向到犯罪分子。

立即修补!Chrome 最新更新修复两个严重漏洞

Patch now! New Chrome update for two critical vulnerabilities

Chrome 发布安全更新,修复了两个严重漏洞。其中一个漏洞由 Apple 报告

更新你的 iPhone、Mac、手表:Apple 发布针对多个漏洞的补丁

Update your iPhone, Mac, Watch: Apple issues patches for several vulnerabilities

Apple 已针对其多个操作系统发布了补丁。iOS 和 iPadOS 的补丁值得您立即关注。

欧洲刑警组织警告假冒商品及其背后的犯罪分子

Europol warns about counterfeit goods and the criminals behind them

假冒商品的销售和分销背后有一个完整的生态系统。最好远离它们。

安全一周(10 月 21 日至 10 月 27 日)

A week in security (October 21 – October 27)

我们在 2024 年 10 月 21 日至 10 月 27 日这一周讨论的主题列表

Change Healthcare 数据泄露正式影响 1 亿美国公民

100 million US citizens officially impacted by Change Healthcare data breach

Change Healtcare 已确认,至少有 1 亿美国公民的个人数据受到其 2 月份数据泄露事件的影响

投诉称 Pinterest 未经同意跟踪用户

Pinterest tracks users without consent, alleges complaint

Pinterest 正面临投诉,因为它未能遵守 GDPR 关于使用个人数据进行个性化广告的规定。

因担心泄露 Facebook 纳税人信息,四家公司被发现不当共享数据

After concerns of handing Facebook taxpayer info, four companies found to have improperly shared data

税务筹划公司未经适当同意使用跟踪像素与 Google 和 Meta 共享用户信息

LinkedIn 机器人和鱼叉式网络钓鱼者瞄准求职者

LinkedIn bots and spear phishers target job seekers

#opentowork 标签可能会吸引不良人群,因为犯罪分子会瞄准 LinkedIn 用户窃取个人信息或欺骗他们。

上传一段自拍视频即可恢复您的 Facebook 或 Instagram 帐户

Upload a video selfie to get your Facebook or Instagram account back

如果您需要恢复丢失的 Facebook 或 Instagram 帐户,Meta 希望引入上传视频自拍的选项。

Cody Venzke 解释说,这个行业通过了解你患有癌症来获利(Lock and Code S05E22)

This industry profits from knowing you have cancer, explains Cody Venzke (Lock and Code S05E22)

本周在 Lock and Code 播客中,我们与 Cody Venzke 讨论了为什么数据经纪人被允许收集有关我们的一切信息。

Internet Archive 攻击者向支持用户发送电子邮件:“你的数据现在掌握在某个随机人员手中”

Internet Archive attackers email support users: “Your data is now in the hands of some random guy”

入侵互联网档案馆的人并没有消失。已提交帮助台工单的互联网档案馆用户正在报告……

安全一周(10 月 14 日 - 10 月 20 日)

A week in security (October 14 – October 20)

我们在 2024 年 10 月 14 日至 10 月 20 日这一周涵盖的主题列表

Microsoft 详细介绍了 macOS 中未经授权的数据访问漏洞

Unauthorized data access vulnerability in macOS is detailed by Microsoft

微软披露了有关 HM Surf 漏洞的详细信息,该漏洞可能允许攻击者访问 Safari 中的用户数据

即使您删除帐户,23andMe 也会保留您的基因信息

23andMe will retain your genetic information, even if you delete the account

当然,您可以请求 23andMe 删除您的数据,但这并不意味着该公司会将其完全删除。

Tor 浏览器和 Firefox 用户应更新以修复被积极利用的漏洞

Tor Browser and Firefox users should update to fix actively exploited vulnerability

Mozilla 警告称,Firefox 和 Tor 浏览器中的漏洞正在被积极利用来攻击这两种浏览器

AI 诈骗者瞄准 Gmail 帐户,声称他们有你的死亡证明

AI scammers target Gmail accounts, say they have your death certificate

典型的人工智能支持的骗局是通过假装跟进帐户恢复请求来追踪您的 Google 帐户