Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

tiktok:对平台使用儿童数据的使用进行了重大调查

TikTok: Major investigation launched into platform’s use of children’s data

英国的ICO已开始对Tiktok和其他平台如何评估年龄信息以及遵守儿童在线隐私守则的投资。

安全性一周(2月24日至3月2日)

A week in security (February 24 – March 2)

我们在2月24日至3月2日至2025年3月2日涵盖的主题列表

再次暴露于数百万个缠扰器软件

Millions of stalkerware users exposed again

又发现了另外三个Stalkerware应用程序泄漏了受害者和客户的数据:Spyzie,Cocospy和Spyic

PayPal的“无代码结帐”遭到骗子

PayPal’s “no-code checkout” abused by scammers

恶意的Google广告正在重定向PayPal用户寻求帮助,以嵌入骗子的电话号码来欺诈性薪酬链接。

国家和公司以我们的数据隐私为代价

Countries and companies are fighting at the expense of our data privacy

国家和公司正在争取获取加密文件和聊天的访问,但我们的数据隐私可能会被粉碎。

Roblox称为“儿童现实生活中的噩梦”,称为Roblox和Discord Suped

Roblox called “real-life nightmare for children” as Roblox and Discord sued

Roblox和Discord被指控促进儿童掠食者,并误导父母相信这些平台可以安全地用于孩子。

Android很乐意在您转发之前检查裸照

Android happy to check your nudes before you forward them

Android App Safetcore默默地安装了Android App SafetyCore,并查看传入和外传图片以检查其体面。

背景调查提供商数据泄露影响300万人可能没有听说过该公司

Background check provider data breach affects 3 million people who may not have heard of the company

背景调查提供商DISA已披露了可能影响300万人的重大数据泄露。

掠夺性应用从Google Play商店下载了100,000次窃取数据,将其用于敲诈

Predatory app downloaded 100,000 times from Google Play Store steals data, uses it for blackmail

被盗的信息包括列出的联系人,呼叫日志,文本消息,照片和设备的位置。

监视定价是“邪恶和险恶的”(锁定和代码S06E04)

Surveillance pricing is “evil and sinister,” explains Justin Kloczko (Lock and Code S06E04)

本周在锁定和代码播客上…在美国的保险定价很有意义,只要您...

安全的一周(2月17日至2月23日)

A week in security (February 17 – February 23)

我们在2月17日至2025年2月23日涵盖的主题列表

医疗保健安全失误不断堆积

Healthcare security lapses keep piling up

医疗保健安全一次又一次地使患者失败。本周DM临床研究和Helath Net Federal Services成为聚光灯

通过Google Ads分发的Chrome Installer捆绑的链条

SecTopRAT bundled in Chrome installer distributed via Google Ads

在从Google搜索下载Google Chrome之前,请注意,您可能会获得比预期的要多。

InfoStealer Acrstealer使用的Google文档作为攻击的一部分

Google Docs used by infostealer ACRStealer as part of attack

一个被称为Acrstealer的InfoStealer正在使用Google Docs和Steam等合法平台作为攻击的一部分。

DeepSeek发现正在与Tiktok母公司bytedance

DeepSeek found to be sharing user data with TikTok parent company ByteDance

韩国说,发现DeepSeek已秘密地与受欢迎的社交媒体应用程序Tiktok的母公司秘密共享数据。

恶意软件引入了Windows设备的本机ARM支持

Malwarebytes introduces native ARM support for Windows devices

恶意软件现在可以保护基于ARM的Windows设备,例如Microsoft的Surface Pro X和Lenovo的瑜伽笔记本电脑。

Mac是由网络威胁的新时代的InfosoStealer针对的

Macs targeted by infostealers in new era of cyberthreats

信息窃取者在Mac上蓬勃发展,一个特定的变体占2024年底所有信息窃取器检测的70%。

硬盘驱动器包含跳蚤市场中发现的敏感医疗数据

Hard drives containing sensitive medical data found in flea market

跳蚤市场买家发现了有关数百名二手退役硬盘驱动器的医疗信息。