Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

网络钓鱼者通过令人信服的虚假违规警报瞄准 1Password 用户

Phishers target 1Password users with convincing fake breach alert

攻击者正在使用现实的1Password电子邮件来欺骗用户移交其保险库登录。

如何在 Facebook 帐户上设置双因素身份验证 (2FA)

How to set up two-factor authentication (2FA) on your Facebook account

逐步说明如何在Android,iOS和网站上启用Facebook帐户上的2FA。

安全一周(9 月 29 日至 10 月 5 日)

A week in security (September 29 – October 5)

我们在9月29日至10月5日的20025年10月5日涵盖的主题列表

从威胁到道歉,黑客在公众强烈反对后将儿童数据下线

From threats to apology, hackers pull child data offline after public backlash

在网上发布了儿童照片并发布赎金要求后,针对Kido Nurseries的网络犯罪分子说,他们已经消除了被盗的数据。

您的 Meta AI 对话可能会在您的 Feed 中以广告形式返回

Your Meta AI conversations may come back as ads in your feed

META已宣布它将开始使用您与生成AI的交互来提供目标广告。

Facebook 骗局群组向老年人发送恶意 Android 恶意软件

Scam Facebook groups send malicious Android malware to seniors

网络犯罪分子针对的是伪造社区和旅行团体的老年Facebook用户,以推动恶意的Android应用程序。

FTC 声称 Sendit 欺骗了孩子,收集了他们的数据并伪造了消息

Sendit tricked kids, harvested their data, and faked messages, FTC claims

sendit及其首席执行官被指控捕食年轻用户 - 非法对其进行签名,滥用数据,并用虚假的消息和隐藏的费用欺骗他们。

Gemini AI 缺陷可能会暴露您的数据

Gemini AI flaws could have exposed your data

Google的双子座AI套件具有漏洞,使攻击者在日常网络活动中隐藏恶意说明。

研究人员警告称,磁贴追踪器受到安全薄弱的困扰

Tile trackers plagued by weak security, researchers warn

研究人员发现Life360的瓷砖跟踪器中有几个安全问题,其中大多数可以通过加密来解决。

Apple 修复了关键的字体处理错误。立即更新!

Apple fixes critical font processing bug. Update now!

Apple在设备如何处理字体上修补了严重的漏洞(CVE-2025-43400)。

260 名浪漫诈骗者和性勒索者在国际刑警组织的巨额诱捕中落网

260 romance scammers and sextortionists caught in huge Interpol sting

调查人员将1,463名受害者与骗局联系起来,并说他们的损失约为280万美元。

亚马逊在欺骗性的Prime订阅上支付$ 2.5B的和解

Amazon pays $2.5B settlement over deceptive Prime subscriptions

亚马逊解决了25亿美元的诉讼,目的是欺骗用户购买很难取消的主要订阅。

性犯罪者,恐怖分子,毒贩在间谍软件违规中暴露

Sex offenders, terrorists, drug dealers, exposed in spyware breach

Remotecom的监视软件泄露了嫌疑人,罪犯和执法人员跟踪他们的个人详细信息。

安全性一周(9月22日至9月28日)

A week in security (September 22 – September 28)

我们在9月22日至9月28日2025年9月22日涵盖的主题列表

黑客威胁父母:让托儿所支付赎金,或者我们泄露您的孩子的数据

Hackers threaten parents: Get nursery to pay ransom or we leak your child’s data

黑客窃取了8,000名托儿所的数据,然后称呼儿童的父母,希望增加其赎金需求的杠杆作用。

Google和Flo滥用用户的健康数据后支付5600万美元

Google and Flo to pay $56 million after misusing users’ health data

FLO Health和Google同意支付5600万美元,以解决指控该期间跟踪应用程序共享广告的敏感健康数据的诉讼。

Neon App向用户支付记录电话,出售AI培训的数据[更新]

Neon App pays users to record their phone calls, sells data for AI training [updated]

一个名为Neon Mobile的应用程序为隐私付出了很小的价格,即在美国Apple App Store中袭击了普及图表。

新的基于SVG的网络钓鱼活动是灾难的秘诀

New SVG-based phishing campaign is a recipe for disaster

使用SVG文件欺骗目标的另一个网络钓鱼活动。这个外观美味的食谱原来隐藏了恶意代码。