WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

CosmicBeetle 升级:RansomHub 的试用期

CosmicBeetle steps up: Probation period at RansomHub

CosmicBeetle 在改进了自己的勒索软件后,尝试成为 RansomHub 的附属机构

比特币 ATM 诈骗激增 – 与 Tony Anscombe 一起进行安全周

Bitcoin ATM scams skyrocket – Week in security with Tony Anscombe

这些骗局主要针对老年人,因为 60 岁或以上的人成为骗局受害者的可能性是年轻人的三倍以上

ESET Research 播客:HotPage

ESET Research Podcast: HotPage

ESET 研究人员讨论了 HotPage,这是一种最近发现的广告软件,配备了最高权限但易受攻击的 Microsoft 签名驱动程序

网络保险的关键考虑因素:务实的方法

The key considerations for cyber insurance: A pragmatic approach

更强大的网络安全态势会影响保费成本吗?保单是否提供法律保障?这些是组织在审查其网络保险选项时应考虑的一些问题

一目了然:恶意广告隐藏在搜索结果中

In plain sight: Malicious ads hiding in search results

有时,广告背后隐藏的不仅仅是诱人的产品优惠

使用 NFC 中继窃取现金 - 与 Tony Anscombe 一起的安全周

Stealing cash using NFC relay – Week in Security with Tony Anscombe

ESET Research 发现 NGate 恶意软件是 Android 威胁变得多么复杂的另一个例子

影响 WPS Office 的两个任意代码执行漏洞分析

Analysis of two arbitrary code execution vulnerabilities affecting WPS Office

揭开 CVE-2024-7262 和 CVE-2024-7263 的神秘面纱

旧设备,新危险:不受支持的 IoT 技术的风险

Old devices, new dangers: The risks of unsupported IoT tech

在数字墓地中,一种新的威胁正在酝酿:不再受支持的设备成为恶意行为者的奴隶

探索 Android 威胁及其缓解方法 | 解锁 403 网络安全播客(第 5 集)

Exploring Android threats and ways to mitigate them | Unlocked 403 cybersecurity podcast (ep. 5)

Android 威胁的世界相当广阔和有趣。在本集中,Becks 和 Lukáš 演示了控制手机是多么容易,并提供了有关如何保持安全的额外提示

Android 和 iOS 上的 PWA 网络钓鱼 – 与 Tony Anscombe 一起进行安全周

PWA phishing on Android and iOS – Week in security with Tony Anscombe

使用 PWA 进行网络钓鱼? ESET Research 的最新发现可能会颠覆一些用户对其首选平台安全性的假设

NGate Android 恶意软件中继 NFC 流量以窃取现金

NGate Android malware relays NFC traffic to steal cash

ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据转发到在 ATM 机旁等待的犯罪者的设备上

监管标准和网络保险如何相互告知

How regulatory standards and cyber insurance inform each other

支付勒索软件要求是否违法?是否应该以某种方式进行监管?这些问题是网络安全团队必须处理的法律雷区的一些例子

小心你的愿望 – PWA 应用程序中的网络钓鱼

Be careful what you pwish for – Phishing in PWA applications

ESET 分析师剖析了一种针对 Android 和 iOS 用户量身定制的新型网络钓鱼方法

BEC 诈骗如何让一家公司损失 6000 万美元 – 与 Tony Anscombe 一起进行安全周

How a BEC scam cost a company $60 million – Week in security with Tony Anscombe

商业电子邮件泄露 (BEC) 再次被证明是一个代价高昂的问题,一家公司在电汇欺诈计划中损失了 6000 万美元

为什么诈骗者想要您的电话号码

Why scammers want your phone number

您的电话号码不仅仅是一种联系方式——诈骗者可以利用它向您发送恶意消息,甚至利用它来访问您的银行账户或窃取公司数据

巨大的位置泄露:约会应用中的隐私风险

The great location leak: Privacy risks in dating apps

如果您最喜欢的约会、社交媒体或游戏应用程序将您的确切坐标透露给您宁愿保持距离的人,该怎么办?

六大 Craigslist 骗局:不要上当受骗

Top 6 Craigslist scams: Don’t fall for these tricks

在提供几乎所有东西的分类广告网站上搜索东西时,以下是如何发现和避开诈骗的方法

Black Hat USA 2024 回顾 - 与 Tony Anscombe 一起的安全周

Black Hat USA 2024 recap – Week in security with Tony Anscombe

不出所料,许多讨论都围绕着 CrowdStrike 中断的影响展开,包括它可能为不良行为者提供的教训