Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

安全一周(12 月 9 日 - 12 月 15 日)

A week in security (December 9 – December 15)

我们在 2024 年 12 月 9 日至 12 月 15 日这一周讨论的主题列表

恶意广告向 Kaiser Permanente 员工分发 SocGholish 恶意软件

Malicious ad distributes SocGholish malware to Kaiser Permanente employees

一则欺诈性的 Google 广告旨在诱骗员工获取其登录凭据,但却将他们重定向到虚假的浏览器更新页面。

480 万份医疗记录仍可自由访问

4.8 million healthcare records left freely accessible

加拿大医疗保健解决方案提供商 Care1 留下了一个可自由访问且未加密的云存储实例,任何人都可以找到。

立即更新!Apple 发布新的安全补丁,修复 iPhone、Mac 等设备的漏洞

Update now! Apple releases new security patches for vulnerabilities in iPhones, Macs, and more

Apple 已为其大多数操作系统发布了安全补丁,包括 iOS、Mac、iPadOS、Safari 和 visionOS。

新法案提议,数据经纪人应停止交易健康和位置数据

Data brokers should stop trading health and location data, new bill proposes

参议员提出了一项法案,禁止数据经纪人交易健康和位置数据,并允许 FTC 执行新规则

加密消息服务被拦截,执法部门阅读了 230 万条消息

Encrypted messaging service intercepted, 2.3 million messages read by law enforcement

当局能够拦截 Matrix 消息服务的流量并监控犯罪活动三个月。

安全一周(12 月 2 日 - 12 月 8 日)

A week in security (December 2 – December 8)

我们在 2024 年 12 月 2 日至 12 月 8 日这一周涵盖的主题列表

欧洲刑警组织在执法繁忙的一个月内拆除了犯罪数据中心曼森市场

Europol takes down criminal data hub Manson Market in busy month for law enforcement

犯罪分子可以在一个在线市场购买被盗数据,其背后的两家运营商和 50 台服务器已被查封

加密货币价值的上升可能带来新一波诈骗

Crypto’s rising value likely to bring new wave of scams

加密货币的价值正在飙升,因此诈骗者对您的资金更加感兴趣

AI 聊天机器人提供商泄露 346,000 份客户文件,包括身份证件、简历和医疗记录

AI chatbot provider exposes 346,000 customer files, including ID documents, resumes, and medical records

AI 聊天机器人提供商 WotNot 暴露了一个云存储桶,其中包含近 350,000 个文件,包括个人身份信息。

惯犯通过 Google Ads 制造大量技术支持诈骗

Repeat offenders drive bulk of tech support scams via Google Ads

消费者陷入了由在线广告促成的骗局网络,这些广告通常来自同一个犯罪者。

起诉书显示,没有一家公司小到足以对付 Phobos 勒索软件团伙

No company too small for Phobos ransomware gang, indictment reveals

美国对一名涉嫌 Phobos 勒索软件主谋的起诉书显示,没有一家公司因为规模太小而无法被网络犯罪团伙打击。

这些汽车想知道你的性生活(重播)(锁定和代码 S05E25)

These cars want to know about your sex life (re-air) (Lock and Code S05E25)

本周在 Lock and Code 播客上,我们重播了 2023 年的一集,讲述了为什么现代汽车想要了解您的性生活等等。

安全一周(11 月 25 日 - 12 月 1 日)

A week in security (November 25 – December 1)

我们在 2024 年 11 月 25 日至 12 月 1 日这一周涵盖的主题列表

打印机有问题?当心虚假帮助

Printer problems? Beware the bogus help

打印机问题非常常见,但在 Google 上搜索帮助可能会让您陷入比您预期的更大的麻烦。

数据经纪人曝光 600,000 个敏感文件,包括背景调查

Data broker exposes 600,000 sensitive files including background checks

一名研究人员发现,数据经纪人在一个可公开访问的云存储容器中存储了 644,869 个 PDF 文件。

报告发现,医疗检测公司 LifeLabs 未能保护客户数据

Medical testing company LifeLabs failed to protect customer data, report finds

LifeLabs 设法在法庭上搁置了一份有关勒索软件事件的报告长达四年。 现在它已经出版了。

解释:Microsoft 连接体验争议

Explained: the Microsoft connected experiences controversy

Microsoft 连接体验一直是网上热议的话题。那么它们是什么?它们会用我的数据训练 AI 吗?