Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

安全性一周(7月7日至7月13日)

A week in security (July 7 – July 13)

我们在2025年7月7日至7月13日涵盖的主题列表

麦当劳的AI机器人溢出了求职者的数据

McDonald’s AI bot spills data on job applicants

可以通过简单地猜测用户名并使用密码“ 12345”来访问工作申请人的个人信息。

数以百万计的人被铬和边缘的恶意浏览器扩展而监视

Millions of people spied on by malicious browser extensions in Chrome and Edge

研究人员发现了一项恶意浏览器扩展的活动,这些浏览器扩展在官方Chrome和Edge Web商店中可用。

Facebook希望查看您的整个相机卷,以获取“ AI Restyling”建议,以及更多

No thanks: Google lets its Gemini AI access your apps, including messages

Google表示,其双子座AI很快将能够在手机上访问您的消息,WhatsApp和实用程序。但是我们正在努力将其视为一件好事。

勒索软件谈判者对犯罪团伙回扣进行了调查

Ransomware negotiator investigated over criminal gang kickbacks

如果某人要为您与罪犯进行谈判,那么该人至少应该站在您身边。

安全性一周(6月30日至7月6日)免费的IP地址证书:安全问题或解决方案?

Free certificates for IP addresses: security problem or solution?

让我们加密已开始推出IP地址的证书。尽管这是一种安全解决方案,但它还提供了网络犯罪分子的机会。

游戏玩家被黑客演奏《使命召唤:第二次世界大战 - PC版本》临时脱机

Catwatchful “child monitoring” app exposes victims’ data

Stalkerware App Catwatchful一直在泄漏客户和受害者信息。这样做是这样的应用程序中的一条。

Microsoft,PayPal,Docusign和Geek Squad伪造了回电网络钓鱼骗局

Microsoft, PayPal, DocuSign, and Geek Squad faked in callback phishing scams

回调网络钓鱼骗局电子邮件正在伪装,作为来自日常任务的流行品牌的邮件,使小企业处于危险之中。

澳航:违规会影响600万人,“大量”可能获取的数据

Qantas: Breach affects 6 million people, “significant” amount of data likely taken

澳大利亚澳洲航空公司已确认对第三方提供商的数据泄露,影响了600万客户。

不,谢谢:Google让其双子座AI访问您的应用程序,包括消息

Update your Chrome to fix new actively exploited zero-day vulnerability

Google已发布了Chrome浏览器的紧急更新,以修补已经被利用的漏洞。

音频设备中的蓝牙漏洞可以利用以监视用户

Bluetooth vulnerability in audio devices can be exploited to spy on users

研究人员在蓝牙连接的设备中发现了一系列漏洞,可以使攻击者监视用户。

catwatchful的“儿童监控”应用程序暴露了受害者的数据

Facebook wants to look at your entire camera roll for “AI restyling” suggestions, and more

Facebook对您的个人数据的追求仍在继续,现在它有了一个新的目标:手机上尚未与之共享的照片。

尸体摄制的自拍照以及其他欺骗骗子的方法(锁定和代码S06E14)

Corpse-eating selfies, and other ways to trick scammers (Lock and Code S06E14)

本周在锁定和代码播客上,我们与贝基·福尔摩斯(Becky Holmes)谈论在线浪漫史上的骗子,愤怒和戳刺的方式。

AT&T向数据泄露受害者支付赔偿。这是检查您是否受到影响的方法 游戏玩家被黑客演奏《使命召唤:第二次世界大战 - PC版本》临时脱机 catwatchful的“儿童监控”应用程序暴露了受害者的数据 Facebook希望查看您的整个相机卷,以获取“ AI Restyling”建议,以及更多 不,谢谢:Google让其双子座AI访问您的应用程序,包括消息 更新您的铬 安全性一周(6月30日至7月6日) 免费的IP地址证书:安全问题或解决方案?

AT&T to pay compensation to data breach victims. Here’s how to check if you were affected

AT&T将向受两种重大数据泄露影响的客户支付1.77亿美元。您受到影响吗?如何提交索赔?

Android威胁急剧上升,自年初以来,移动恶意软件增长了151%

Android threats rise sharply, with mobile malware jumping by 151% since start of year

自2025年初以来,我们已经在Android威胁中看到了几个尖峰。这是保护自己的方法。

安全性一周(6月23日至6月29日)

A week in security (June 23 – June 29)

我们在2025年6月23日至6月29日涵盖的主题列表

假docusign电子邮件隐藏棘手的网络钓鱼尝试

Fake DocuSign email hides tricky phishing attempt

签署DocuSign文件的邀请通过了神秘的方式,并通过指纹构成了目标。

越狱的AIS正在帮助网络犯罪分子磨练自己的手艺

Jailbroken AIs are helping cybercriminals to hone their craft

网络犯罪分子正在使用越狱的AI模型来帮助他们设计运动并改善战术。