WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

淹没在垃圾邮件或诈骗电子邮件中?这可能就是原因

Drowning in spam or scam emails? Here’s probably why

您的收件箱最近是否充斥着不需要的甚至是彻头彻尾的恶意邮件?以下是 10 个可能的原因,以及如何遏制这种趋势。

ESET Research:2025 年底波兰电网网络攻击背后的沙虫

ESET Research: Sandworm behind cyberattack on Poland’s power grid in late 2025

此次攻击涉及数据擦除恶意软件,ESET 研究人员现已分析该恶意软件并将其命名为 DynoWiper

儿童和聊天机器人:家长应该了解的内容

Children and chatbots: What parents should know

当孩子们向人工智能聊天机器人寻求答案、建议和陪伴时,关于他们的安全、隐私和情感发展的问题就出现了

常见的 Apple Pay 诈骗以及如何确保安全

Common Apple Pay scams, and how to stay safe

以下是针对 Apple Pay 用户的最常见诈骗的运作方式,以及您可以采取哪些措施来保持领先

旧习难改:2025 年最常见的密码一如既往地可预测

Old habits die hard: 2025’s most common passwords were as predictable as ever

数据再次显示了一个令人不安的事实:选择高度可破解的密码的习惯依然存在

为什么 LinkedIn 是威胁行为者的狩猎场 - 以及如何保护自己

Why LinkedIn is a hunting ground for threat actors – and how to protect yourself

商业社交网站是一个庞大的、可公开访问的公司信息数据库。不要相信网站上的每个人都是他们所说的人。

互联网服务是时候采用身份验证了吗?

Is it time for internet services to adopt identity verification?

经过验证的身份是否应该成为在线标准?澳大利亚针对 16 岁以下青少年的社交媒体禁令说明了这个问题的重要性。

撞库:它是什么以及如何保护自己

Credential stuffing: What it is and how to protect yourself

重复使用密码可能感觉像是一条无害的捷径 - 直到一次违规为多个帐户打开了大门

本月与 Tony Anscombe 一起安全 - 2025 年 12 月版

This month in security with Tony Anscombe – December 2025 edition

随着 2025 年接近尾声,托尼回顾了 12 月和今年全年的网络安全故事

网络刷单诈骗:什么是刷单诈骗以及如何保证安全?

A brush with online fraud: What are brushing scams and how do I stay safe?

您是否收到过从未订购过的包裹?这可能是一个警告信号,表明您的数据已被泄露,随后会出现更多欺诈行为。

重新审视 CVE-2025-50165:Windows 成像组件中的严重缺陷

Revisiting CVE-2025-50165: A critical flaw in Windows Imaging Component

对大规模利用可能性较低的严重严重漏洞进行全面分析和评估

ESET 威胁报告 2025 年下半年

ESET Threat Report H2 2025

ESET 遥测技术以及 ESET 威胁检测和研究专家视角下的 2025 年下半年威胁形势图

Black Hat Europe 2025:该设备的设计初衷是为了在互联网上运行吗?

Black Hat Europe 2025: Was that device designed to be on the internet at all?

许多现代建筑光鲜亮丽的外观背后隐藏着过时的系统,其中的漏洞等待被发现

Black Hat Europe 2025:声誉很重要 - 即使在勒索软件经济中

Black Hat Europe 2025: Reputation matters – even in the ransomware economy

被视为可靠对“商业”有利,勒索软件团体和受害者一样关心“品牌声誉”

锁、SOC 和盒子里的猫:薛定谔可以教我们什么网络安全

Locks, SOCs and a cat in a box: What Schrödinger can teach us about cybersecurity

如果您不查看环境内部,您就无法了解其真实状态 - 攻击者就会指望这一点

在 ATT&CK® 季节寻求对称性:如何利用当今多样化的分析师和测试人员格局来描绘安全杰作

Seeking symmetry during ATT&CK® season: How to harness today’s diverse analyst and tester landscape to paint a security masterpiece

通过行业分析师和测试机构的视角解读庞大的网络安全供应商格局可以极大地增强您的网络弹性。

重大问题:捕鲸攻击如何针对高管

The big catch: How whaling attacks target top executives

您组织的高级领导层是否容易受到网络鱼叉攻击?了解如何保证他们的安全。

网络钓鱼、权限和密码:为什么身份对于改善网络安全状况至关重要

Phishing, privileges and passwords: Why identity is critical to improving cybersecurity posture

身份实际上是新的网络边界。必须不惜一切代价保护它。