A week in security (December 9 – December 15)
我们在 2024 年 12 月 9 日至 12 月 15 日这一周讨论的主题列表
Malicious ad distributes SocGholish malware to Kaiser Permanente employees
一则欺诈性的 Google 广告旨在诱骗员工获取其登录凭据,但却将他们重定向到虚假的浏览器更新页面。
4.8 million healthcare records left freely accessible
加拿大医疗保健解决方案提供商 Care1 留下了一个可自由访问且未加密的云存储实例,任何人都可以找到。
Update now! Apple releases new security patches for vulnerabilities in iPhones, Macs, and more
Apple 已为其大多数操作系统发布了安全补丁,包括 iOS、Mac、iPadOS、Safari 和 visionOS。
Data brokers should stop trading health and location data, new bill proposes
参议员提出了一项法案,禁止数据经纪人交易健康和位置数据,并允许 FTC 执行新规则
Encrypted messaging service intercepted, 2.3 million messages read by law enforcement
当局能够拦截 Matrix 消息服务的流量并监控犯罪活动三个月。
A week in security (December 2 – December 8)
我们在 2024 年 12 月 2 日至 12 月 8 日这一周涵盖的主题列表
Europol takes down criminal data hub Manson Market in busy month for law enforcement
犯罪分子可以在一个在线市场购买被盗数据,其背后的两家运营商和 50 台服务器已被查封
Crypto’s rising value likely to bring new wave of scams
加密货币的价值正在飙升,因此诈骗者对您的资金更加感兴趣
Repeat offenders drive bulk of tech support scams via Google Ads
消费者陷入了由在线广告促成的骗局网络,这些广告通常来自同一个犯罪者。
No company too small for Phobos ransomware gang, indictment reveals
美国对一名涉嫌 Phobos 勒索软件主谋的起诉书显示,没有一家公司因为规模太小而无法被网络犯罪团伙打击。
These cars want to know about your sex life (re-air) (Lock and Code S05E25)
本周在 Lock and Code 播客上,我们重播了 2023 年的一集,讲述了为什么现代汽车想要了解您的性生活等等。
A week in security (November 25 – December 1)
我们在 2024 年 11 月 25 日至 12 月 1 日这一周涵盖的主题列表
Data broker exposes 600,000 sensitive files including background checks
一名研究人员发现,数据经纪人在一个可公开访问的云存储容器中存储了 644,869 个 PDF 文件。
Medical testing company LifeLabs failed to protect customer data, report finds
LifeLabs 设法在法庭上搁置了一份有关勒索软件事件的报告长达四年。 现在它已经出版了。
Explained: the Microsoft connected experiences controversy
Microsoft 连接体验一直是网上热议的话题。那么它们是什么?它们会用我的数据训练 AI 吗?