Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

这些是 10 个最糟糕的 PIN 码

These are the 10 worst PIN codes

数据分析显示哪些 4 位数的 PIN 码最有可能被攻击者利用。您使用的是其中一种吗?

Apple 用户:立即更新您的设备以修补零日漏洞

Apple users: Update your devices now to patch zero-day vulnerability

Apple 发布了一系列适用于 iOS、iPadOS、Mac、Apple Watch 和 Apple TV 的安全更新。请尽快更新。

UnitedHealth 因大规模 Change Healthcare 数据泄露而使受害者数量几乎翻倍

UnitedHealth almost doubles victim numbers from massive Change Healthcare data breach

UnitedHealth 现在估计,近一年前,大规模 Change Healthcare 数据泄露事件影响了 1.9 亿人。

安全一周(1 月 20 日 - 1 月 26 日)

A week in security (January 20 – January 26)

上周在 Malwarebytes Labs:上周在 ThreatDown:注意安全!

2025 年的三条隐私规则 (Lock and Code S06E02)

Three privacy rules for 2025 (Lock and Code S06E02)

本周在 Lock and Code 播客上,主持人 David Ruiz 分享了 2025 年的三条隐私规则,它们都是为了夺回控制权。

德克萨斯州对另外四家汽车制造商的隐私问题进行审查(已更新)

Texas scrutinizes four more car manufacturers on privacy issues (updated)

德克萨斯州总检察长已要求另外四家汽车制造商提供有关其数据处理的信息。

警告:不要出售或购买已安装 TikTok 的二手 iPhone

Warning: Don’t sell or buy a second hand iPhone with TikTok already installed

在美国禁令导致 TikTok 从应用商店中消失后,安装了 TikTok 的 iPhone 正在出售。

7-Zip 漏洞可能允许绕过 Windows 安全功能。立即更新

7-Zip bug could allow a bypass of a Windows security feature. Update now

7-Zip 中可能允许攻击者绕过 Windows 中的 MotW 安全功能的漏洞已被修补。

AI 工具 GeoSpy 可在几秒钟内分析图像并识别位置

AI tool GeoSpy analyzes images and identifies locations in seconds

忘记 OSINT,人工智能支持的工具 GeoSpy 可以根据图片中的人的周围环境确定他们的位置。

你的位置或浏览习惯可能会导致网上购物价格上涨

Your location or browsing habits could lead to price increases when buying online

公司根据客户掌握的数据(包括客户精确位置或浏览器历史记录等详细信息)向客户显示相同商品和服务的不同价格。

安全一周 (1 月 13 日 - 1 月 19 日)

A week in security (January 13 – January 19)

上周在 Malwarebytes Labs:上周在 ThreatDown:注意安全!

WhatsApp 鱼叉式网络钓鱼活动使用二维码添加设备

WhatsApp spear phishing campaign uses QR codes to add device

一个与俄罗斯有关的网络犯罪活动正在部署二维码,以访问记者、会员等知名目标的 WhatsApp 帐户……

Avery 网站上的信用卡盗刷器已卡数月

Avery had credit card skimmer stuck on its site for months

Avery 已确认其网站受到信用卡盗刷器的攻击,可能影响超过 60,000 名客户。

FBI 从数千个系统中删除了 PlugX 恶意软件

PlugX malware deleted from thousands of systems by FBI

美国联邦调查局宣布已从大约 4,258 台美国计算机和网络中删除了 PlugX 恶意软件。

谷歌广告大劫案:犯罪分子通过虚假谷歌广告洗劫广告客户账户

The great Google Ads heist: criminals ransack advertiser accounts via fake Google ads

正在进行的恶意广告活动通过 Google Ads 本身的欺诈性广告窃取 Google 广告客户帐户。

保险公司被指控使用秘密软件非法收集和出售数百万美国人的位置数据

Insurance company accused of using secret software to illegally collect and sell location data on millions of Americans

一家保险公司被指控非法收集、使用和出售数百万人手机的位置数据。

人工智能和加密消息的新规则,与 Mallory Knodel(锁和代码 S06E01)

The new rules for AI and encrypted messaging, with Mallory Knodel (Lock and Code S06E01)

本周在 Lock and Code 播客中,我们与 Mallory Knodel 讨论了 AI 助手是否与加密消息应用程序兼容。

iMessage 文本让收件人禁用网络钓鱼保护,以便他们可以被网络钓鱼

iMessage text gets recipient to disable phishing protection so they can be phished

附带指示绕过 iMessage 链接保护的短信钓鱼消息正在增加