Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

安全一周(1 月 6 日 - 1 月 12 日)

A week in security (January 6 – January 12)

我们在 2025 年 1 月 6 日至 1 月 12 日这一周讨论的主题列表

BayMark Health Services 在勒索软件攻击后发送违规通知

BayMark Health Services sends breach notifications after ransomware attack

BayMark Health Services, Inc. 通知了未知数量的患者,攻击者窃取了他们的个人和健康信息。

Google Chrome AI 扩展程序在广泛攻击中提供信息窃取恶意软件

Google Chrome AI extensions deliver info-stealing malware in broad attack

至少有 36 个用于 AI 和 VPN 工具的 Google Chrome 扩展程序已开始在一次大范围攻击中传播窃取信息的恶意软件。

位置数据卖家发生大规模泄露:“数百万”用户受到影响

Massive breach at location data seller: “Millions” of users affected

数据代理商 Gravy Analytics 收集位置数据并将其出售给美国政府,现已遭到入侵。

GroupGreeting 电子贺卡网站在“zqxq”活动中受到攻击

GroupGreeting e-card site attacked in “zqxq” campaign

本文由 ThreatDown 研究和响应经理 Stefan Dasic 研究和撰写,由 Malwarebytes 提供支持 Malwarebytes 最近发现...

美国智能设备网络信任标志即将推出

US Cyber Trust Mark logo for smart devices is coming

白宫推出了网络信任标志,以帮助消费者购买网络安全的互联网连接设备。

人工智能支持的鱼叉式网络钓鱼欺骗了超过 50% 的目标

AI-supported spear phishing fools more than 50% of targets

在一项比较人工智能和人类网络犯罪成功率的对照研究中,人工智能支持的鱼叉式网络钓鱼电子邮件欺骗了 54% 的用户。

牙科集团因数据泄露而撒谎,被罚款 350,000 美元

Dental group lied through teeth about data breach, fined $350,000

美国公司 Westend Dental 在否认与勒索软件相关的数据泄露后被发现违反了多项 HIPAA 规则。

安全领域几周 (12 月 16 日 - 1 月 5 日)

Some weeks in security (December 16 – January 5)

我们在 2025 年 12 月 16 日至 1 月 5 日期间讨论的主题列表

“你能试试我做的游戏吗?”虚假游戏网站引来信息窃取者

“Can you try a game I made?” Fake game sites lead to information stealers

邀请试用测试版会将受害者引导至一个虚假的游戏网站,受害者将获得信息窃取程序,而不是承诺的游戏

联网设备引发 2024 年恐慌

Connected contraptions cause conniption for 2024

从“间谍”空气炸锅到 300 万支流氓牙刷,以下是 2024 年有关联网家居用品的最奇怪故事。

2024 年数据泄露:还会更糟吗?

Data breaches in 2024: Could it get any worse?

2024 年数据泄露领域的概述:重大数据泄露、敏感数据和一些失败案例

哪里能免受人工智能污染?(锁和代码 S05E27)

Is nowhere safe from AI slop? (Lock and Code S05E27)

本周在 Lock and Code 播客中,我们与 Anna Brading 和 Mark Stockley 讨论了是否有任何地方可以免受 AI 漏洞的侵害。

2024 年的人工智能:它改变了世界,但并非一切都好

2024 in AI: It’s changed the world, but it’s not all good

2024 年人工智能相关事件和新闻概览。

我们的圣诞老人愿望:为孩子提供更强大的身份安全

Our Santa wishlist: Stronger identity security for kids

儿童的个人信息被可信机构泄露,可能导致身份欺诈和身份盗窃

“Fix It” 社会工程计划冒充多个品牌

‘Fix It’ social-engineering scheme impersonates several brands

犯罪分子正在引诱受害者下载软件,并诱骗他们运行恶意命令。

托盘清算骗局及其识别方法

Pallet liquidation scams and how to recognize them

托盘清算是网络诈骗者眼中极具吸引力的竞技场。您会收到货物还是信用卡信息被盗?

AI 生成的恶意广告“白页”正在欺骗检测引擎

AI-generated malvertising “white pages” are fooling detection engines

有了人工智能,极限就不只是天空,而是整个宇宙。