Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

黑客威胁父母:让托儿所支付赎金,或者我们泄露您的孩子的数据

Hackers threaten parents: Get nursery to pay ransom or we leak your child’s data

黑客窃取了8,000名托儿所的数据,然后称呼儿童的父母,希望增加其赎金需求的杠杆作用。

Google和Flo滥用用户的健康数据后支付5600万美元

Google and Flo to pay $56 million after misusing users’ health data

FLO Health和Google同意支付5600万美元,以解决指控该期间跟踪应用程序共享广告的敏感健康数据的诉讼。

Neon App向用户支付记录电话,出售AI培训的数据[更新]

Neon App pays users to record their phone calls, sells data for AI training [updated]

一个名为Neon Mobile的应用程序为隐私付出了很小的价格,即在美国Apple App Store中袭击了普及图表。

新的基于SVG的网络钓鱼活动是灾难的秘诀

New SVG-based phishing campaign is a recipe for disaster

使用SVG文件欺骗目标的另一个网络钓鱼活动。这个外观美味的食谱原来隐藏了恶意代码。

LinkedIn将使用您的数据训练其AI,除非您现在选择退出

LinkedIn will use your data to train its AI unless you opt out now

LinkedIn不会要求您允许分享您的数据进行AI培训。这是在截止日期之前选择退出的方法。

Tiktok滥用儿童数据,隐私监督

TikTok is misusing kids’ data, says privacy watchdog

Tiktok正在挖掘出数十万个不应该在平台上的孩子的数据。

警察使用无人机阅读您的车牌,警告eff

Police using drones to read your license plates, warns EFF

警察部队越来越多地使用无人机,但是他们应该能够阅读车牌吗?

团队的恶意软件现在包括VPN

Malwarebytes for Teams now includes VPN

团队的恶意软件现在包括个人VPN,以加密流量并扩大您在网络上的访问。

假恶意软件,LastPass和其他github上的其他服务恶意软件

Fake Malwarebytes, LastPass, and others on GitHub serve malware

假软件(包括恶意软件和LastPass)目前正在GitHub页面上,针对Mac用户的大规模广告系列中。

您可以在线消失吗? (锁定和代码S06E19)

Can you disappear online? (Lock and Code S06E19)

本周在锁定和代码播客上,我们与彼得·多兰吉斯基(Peter Dolanjski)谈论互联网对您的数据的渴望以及如何保持私密性。

美国公共广播档案允许多年访问受限媒体

American Archive of Public Broadcasting allowed access to restricted media for years

缺乏限制,使数据ho积者能够从AAPB网站上窃取敏感和受版权保护的材料多年。

骗子正在冒充联邦调查局窃取您的个人数据

Scammers are impersonating the FBI to steal your personal data

被邀请向联邦调查局报告骗局吗?提防IC3网站的伪造版本 - 它们直接回到骗子。

提防Zelle转移骗局

Beware of Zelle transfer scams

Zelle骗局回来了,或者也许他们从未消失。这是要注意的东西。

ChatGpt如果您告诉验证码,请解决验证码

ChatGPT solves CAPTCHAs if you tell it they’re fake

研究人员已经说服了Chatgpt解决验证码,即使这违反了其政策。

安全性一周(9月15日至9月21日)

A week in security (September 15 – September 21)

我们在2025年9月15日至9月21日涵盖的主题列表

CHATGPT深入研究零单击漏洞由OpenAI

ChatGPT Deep Research zero-click vulnerability fixed by OpenAI

OpenAI在研究人员发现迅速注入PII的方法后,已经解决了Chatgpt深入研究的脆弱性。

中断的网络钓鱼服务是在Microsoft 365凭据

Disrupted phishing service was after Microsoft 365 credentials

Microsoft和Cloudflare已向称为Raccoono365的网络钓鱼服务最快的网络钓鱼行动带来了重大打击。

立即更新您的铬

Update your Chrome today: Google patches 4 vulnerabilities including one zero-day

Google发布了Chrome更新,以解决四个高优先级缺陷,包括一个零日,零单击的漏洞。