Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

安全性一周(4月21日至4月27日)

A week in security (April 21 – April 27)

我们在4月21日至4月27日至2025年4月27日涵盖的主题列表

AI在地理猜测方面变得“令人毛骨悚然”

AI is getting “creepy good” at geo-guessing

在听到chatgpt o3能力时,我们决定进行一些测试,而经过测试的AIS并没有使我们惊讶

Zoom攻击使受害者允许远程访问安装恶意软件并偷钱

Zoom attack tricks victims into allowing remote access to install malware and steal money

攻击者正在吸引受害者进入Zoom电话,然后接管他们的PC安装恶意软件,渗透他们的帐户并窃取其资产。

Android恶意软件将手机变成恶意的Tap to付款机

Android malware turns phones into malicious tap-to-pay machines

一个新发现的恶意程序有效地将Android手机变成了恶意的Tap机器,使付款卡数据吸尘。

加利福尼亚的Blue Shield意外泄露给Google的470万客户数据

4.7 million customers’ data accidentally leaked to Google by Blue Shield of California

加利福尼亚的蓝盾表示,在Google Analytics(分析)错误配置错误后,它意外地将470万个人的个人数据泄露给Google。

Shopify面临收集客户数据的隐私诉讼

Shopify faces privacy lawsuit for collecting customer data

Shopify正在面临一项集体诉讼,该诉讼可以改变全球活跃公司的责任

所有有智能重播攻击风险的Gmail用户

All Gmail users at risk from clever replay attack

所有的Google帐户最终可能会因滥用Google基础架构的Gmail用户的巧妙重播攻击而妥协。

安全性一周(4月12日至4月18日)

A week in security (April 12 – April 18)

我们在2025年4月12日至4月18日涵盖的主题列表

Doge“违反”美国人的数据吗? (锁定和代码S06E08)

Did DOGE “breach” Americans’ data? (Lock and Code S06E08)

本周在锁定和代码播客上,我们与悉尼Saubestre交谈Doge及其访问美国人的数据。

Doge“违反”美国人的数据吗? (锁定和代码S06E08)

Did DOGE “breach” Americans’ data? (Lock and Code S06E08)

本周在锁定和代码播客上,我们与悉尼Saubestre交谈Doge及其访问美国人的数据。

文字骗局成长为窃取数亿美元

Text scams grow to steal hundreds of millions of dollars

文本骗局有多种形式,并且是越来越多的威胁,造成很多财务和其他损害

Apple修补了iOS和iPados中的安全漏洞。立即更新!

Apple patches security vulnerabilities in iOS and iPadOS. Update now!

苹果对iOS和iPados进行了安全更新,以补丁两个零日漏洞,这些漏洞已被据报了已被利用...

嗨,机器人:现在所有互联网流量的一半自动化

Hi, robot: Half of all internet traffic now automated

机器人现在占所有互联网流量的一半。

“我给您发送了电子邮件帐户中的电子邮件,” Sexttort Scam索赔

“I sent you an email from your email account,” sextortion scam claims

Hello Pervert电子邮件的一个新变体声称,目标系统被NJRAT感染并欺骗受害者电子邮件地址

“跟随我”到这个假加密交易所,要求$ 500

“Follow me” to this fake crypto exchange to claim $500

跟着我进行幸运的奖品骗局是新夹克中的旧假加密交易所骗局

HERTZ数据泄露是由CL0P勒索软件攻击引起的供应商

Hertz data breach caused by CL0P ransomware attack on vendor

汽车租赁巨头Hertz数据遭受了由CL0P勒索软件攻击引起的数据泄露,供应商Cleo

meta耗尽了欧盟用户数据的AI培训

Meta slurps up EU user data for AI training

欧洲的元用户将使他们的公共职位席卷并摄入AI培训。

不,删除新的InetPub文件夹

No, it’s not OK to delete that new inetpub folder

新创建的InetPub文件夹是Microsoft更新的一部分,而与CVE-2025-21204的跟踪漏洞相比