WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

Grandoreiro 银行恶意软件被破坏 – Tony Anscombe 的安全周

Grandoreiro banking malware disrupted – Week in security with Tony Anscombe

该银行木马主要针对巴西、墨西哥和西班牙,它会屏蔽受害者的屏幕、记录按键、模拟鼠标和键盘活动并显示虚假的弹出窗口

VajraSpy:间谍应用程序的拼凑物

VajraSpy: A Patchwork of espionage apps

ESET 研究人员发现了几款搭载 VajraSpy 的 Android 应用程序,这是 Patchwork APT 组织使用的 RAT

ESET 研究播客:ChatGPT、MOVEit 黑客和 Pandora

ESET Research Podcast: ChatGPT, the MOVEit hack, and Pandora

人工智能聊天机器人无意中引发网络犯罪热潮,勒索软件匪徒在没有部署勒索软件的情况下掠夺组织,新的僵尸网络奴役了 Android 电视盒

ESET 参与破坏 Grandoreiro 银行木马的全球行动

ESET takes part in global operation to disrupt the Grandoreiro banking trojan

ESET 提供了技术分析、统计信息、已知的 C&C 服务器,并能够一窥受害者的状况

网络:间谍技术的瑞士军刀

Cyber: The Swiss army knife of tradecraft

在当今的数字互联世界中,先进的网络能力已成为民族国家和犯罪分子极其强大和多功能的间谍工具

Blackwood 劫持软件更新以部署 NSPX30 – Tony Anscombe 的安全周

Blackwood hijacks software updates to deploy NSPX30 – Week in security with Tony Anscombe

此前未知的威胁行为者利用植入物针对中国和日本的公司以及中国、日本和英国的个人

评估和减轻供应链网络安全风险

Assessing and mitigating supply chain cybersecurity risks

盲目信任合作伙伴和供应商的安全态势是不可持续的——是时候通过有效的供应商风险管理来控制了

NSPX30:自 2005 年以来不断发展的复杂 AitM 植入物

NSPX30: A sophisticated AitM-enabled implant evolving since 2005

ESET 研究人员发现了 NSPX30,这是一种复杂的植入物,由一个与中国结盟的新 APT 组织使用,我们将其命名为 Blackwood

打破假象:阻止 AI 语音克隆骗局的竞赛已经开始

Break the fake: The race is on to stop AI voice cloning scams

随着人工智能驱动的语音克隆加速冒名顶替骗局,我们坐下来ESET 的 Jake Moore 将讨论如何挂断“高保真”诈骗电话——以及深度伪造检测的未来发展

为什么许多 CISO 考虑辞职——Tony Anscombe 的安全周

Why many CISOs consider quitting – Week in security with Tony Anscombe

随着网络安全主管面临繁重的工作量和对安全漏洞个人责任的日益担忧,首席信息安全官的工作变得越来越紧张

虚拟绑架:如何识破这种可怕的骗局

Virtual kidnapping: How to see through this terrifying scam

电话诈骗发生了可怕的变化,因为诈骗者可以利用人工智能对受害者造成严重的情感和经济损失

Temu 安全吗?像亿万富翁一样购物之前你需要知道什么

Is Temu safe? What to know before you ‘shop like a billionaire’

以下是您在购物巨头中可能会遇到的一些骗局,以及您可以采取的一些简单步骤,以帮助保护您的数据,同时获得不可抗拒的交易

7 大致命云安全罪过 – 以及中小企业如何做得更好

The 7 deadly cloud security sins – and how SMBs can do things better

通过消除这些错误和盲点,您的组织可以大步迈向优化其对云的使用,而不会暴露于网络风险

SEC X 账户黑客事件的教训 – Tony Anscombe 的安全周

Lessons from SEC's X account hack – Week in security with Tony Anscombe

加密货币过山车总能提供惊心动魄的旅程——本周,在备受期待的比特币 ETF 决定之前,围绕 SEC X 账户遭到黑客攻击的戏剧性事件

模仿者的攻击:假冒消息应用程序和应用程序模组如何伤害你

Attack of the copycats: How fake messaging apps and app mods could bite you

WhatsApp、Telegram 和 Signal 克隆和修改仍然是恶意软件传播的流行工具。不要被骗了。

爱情在人工智能中:在线寻找爱情具有全新的意义

Love is in the AI: Finding love online takes on a whole new meaning

人工智能陪伴是否是非人性化联系的未来 - 甚至是孤独的解药?

7个浪费IT团队时间

7 tasks that waste your IT team’s time

IT团队的时间总是有限的,当其他事情妨碍其他事情时,这无济于事。这是浪费您的IT团队时间的七件事。

Windows 10会离开企业容易受到零日的影响?

Will Windows 10 leave enterprises vulnerable to zero-days?

Microsoft非常公开的一件事是Windows 10的新策略,即在不同时间为消费者和企业版本更新操作系统的新策略。