Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

组织透露,现代电视具有“前所未有的监视和操纵能力”

Modern TVs have “unprecedented capabilities for surveillance and manipulation,” group reveals

数字民主中心呼吁 FTC、FCC 和加州监管机构审查联网电视的做法。

Internet Archive 遭受数据泄露和 DDoS 攻击

Internet Archive suffers data breach and DDoS

互联网档案馆在同一时间遭受了数据泄露和几次 DDoS 攻击的重创。

Google 搜索用户界面:A/B 测试显示安全问题仍然存在

Google Search user interface: A/B testing shows security concerns remain

当 Google 正在试验其搜索结果页面的外观时,我们想起了用户最需要的东西:信心指标。

AI 女友网站被攻破,用户幻想被盗 [更新]

AI girlfriend site breached, user fantasies stolen [updated]

聊天机器人配套平台 muah.ai 遭到黑客攻击,其聊天机器人提示被盗。

MoneyGram 确认客户数据泄露

MoneyGram confirms customer data breach

汇款巨头 MoneyGram 已通知客户,数据泄露事件已导致敏感客户信息泄露。

揭露 Facebook 葬礼直播骗局(锁定和代码 S05E21)

Exposing the Facebook funeral livestream scam (Lock and Code S05E21)

本周在 Lock and Code 播客中,我们与 Zach Hinkle 和 Pieter Arntz 谈论了 Facebook 葬礼直播骗局。

康卡斯特和 Truist Bank 客户受到债务催收违规行为的影响

Comcast and Truist Bank customers impacted by debt collector’s breach

美国一家债务催收机构的数据泄露导致康卡斯特和 Truist Bank 部分客户的数据丢失。

大规模 Google Ads 活动针对实用软件

Large scale Google Ads campaign targets utility software

伪装成软件下载的恶意 Google 赞助结果会导致恶意软件。

iPhone 漏洞可能会大声读出您保存的密码。立即更新!

iPhone flaw could read your saved passwords out loud. Update now!

Apple 已修复 iOS(和 iPadOS)中的一个安全问题,该问题可能通过 VoiceOver 功能泄露用户的密码。

安全一周(9 月 30 日 - 10 月 6 日)

A week in security (September 30 – October 6)

我们在 2024 年 9 月 30 日至 10 月 6 日这一周涵盖的主题列表

Browser Guard 现在可以标记数据泄露并更好地保护个人数据

Browser Guard now flags data breaches and better protects personal data

Malwarebytes Browser Guard 现在会警告用户最近的数据泄露,并自动选择让用户退出跟踪 cookie。

不是黑镜:Meta 的智能眼镜过去只需看一眼就能揭示某人的身份

Not Black Mirror: Meta’s smart glasses used to reveal someone’s identity just by looking at them

使用面部识别的智能眼镜可以立即揭示您正在看的人的身份。

放射科提供商泄露数万份患者文件

Radiology provider exposed tens of thousands of patient files

医学成像公司 I-MED 因重复使用登录凭据而暴露了数千份患者文件。

Facebook 和 Instagram 密码以纯文本形式存储,Meta 被罚款

Facebook and Instagram passwords were stored in plaintext, Meta fined

数据保护委员会对 Meta 处以 1.01 亿美元的罚款,因为 6 亿个 Facebook 和 Instagram 密码以纯文本形式存储。

安全一周(9 月 23 日 - 9 月 29 日)

A week in security (September 23 – September 29)

我们在 2024 年 9 月 23 日至 9 月 29 日这一周涵盖的主题列表

数百万起亚汽车仅凭车牌号就容易受到远程攻击

Millions of Kia vehicles were vulnerable to remote attacks with just a license plate number

研究人员发现了一种仅以车牌号为起点即可远程接管任何起亚汽车的方法。

隐私监管机构对 Firefox 悄悄启用其隐私保护归因提出投诉

Privacy watchdog files complaint over Firefox quietly enabling its Privacy Preserving Attribution

Mozilla 推出了一项名为“隐私保护归因”的功能,并默认启用该功能,这让隐私监管机构大为懊恼。

不要分享病毒式的 Instagram Meta AI“法律”帖子

Don’t share the viral Instagram Meta AI “legal” post

Instagram 用户正在大量分享一个骗局,试图阻止 Meta 收集他们的帖子和照片来训练其 AI。