WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

浏览器扩展的隐藏风险 - 以及如何保持安全

The hidden risks of browser extensions – and how to stay safe

并非所有浏览器附加组件都是方便的助手 - 有些包含的可能性远远超过您对

SharePoint在火中:工具壳攻击袭击了全球组织

SharePoint under fire: ToolShell attacks hit organizations worldwide

网络犯罪分子和APT组都利用了工具壳错误,美国的接收端是所有攻击的13%

工具壳:威胁行为者的全部自助餐

ToolShell: An all-you-can-eat buffet for threat actors

ESET研究一直在监视涉及最近发现的工具壳零日漏洞的攻击

流氓验证码:寻找伪造的验证页面传播恶意软件

Rogue CAPTCHAs: Look out for phony verification pages spreading malware

在急于证明您不是机器人之前,请注意欺骗性的人类验证页面,作为越来越受欢迎的媒介,用于提供恶意软件

为什么您的数据值得这么多? |解锁403网络安全播客(S2E4)

Why is your data worth so much? | Unlocked 403 cybersecurity podcast (S2E4)

在每项免费的在线服务背后,都有一个价格。了解为什么您的数字足迹如此有价值,以及为什么您可能会成为产品。

启用异步:导航叉子的迷宫

Unmasking AsyncRAT: Navigating the labyrinth of forks

ESET研究人员绘制了异步变体的广泛层次结构之间的迷宫关系

如何进入网络安全|解锁403网络安全播客(S2E3)

How to get into cybersecurity | Unlocked 403 cybersecurity podcast (S2E3)

破解成功的网络安全职业的代码从这里开始。在Eset的Robert Lipovsky透露如何在这个快节奏的领域中脱颖而出时,他听到了他的来信。

任务骗局:为什么您永远不应该付款才能获得报酬

Task scams: Why you should never pay to get paid

有些计划听起来可能令人难以置信,但是它们比您想象的要容易得多。这是避免被游戏的工作骗局玩的方法。

政府网络削减将如何影响您和您的业务

How government cyber cuts will affect you and your business

网络安全支出风险的深度削减会产生连锁反应,这将使许多组织面临较高的网络攻击受害者的风险

Gamaredon在2024年:使用进化的工具集对乌克兰进行派出的矛盾运动

Gamaredon in 2024: Cranking out spearphishing campaigns against Ukraine with an evolved toolset

ESET Research分析Gamaredon更新的网络增强工具集,新的以隐身为中心的技术以及在2024

ESET威胁报告H1 2025:主要发现

ESET Threat Report H1 2025: Key findings

ESET首席保安传教士Tony Anscombe着眼于该报告的一些出色发现及其对2025年组织的影响

ESET APT活动报告Q4 2024 – Q1 2025:恶意软件共享,雨刮器和exploits

ESET APT Activity Report Q4 2024–Q1 2025: Malware sharing, wipers and exploits

ESET专家讨论了Sandworm的新数据刮水器,未经请求的Booker的无情广告系列,在工具共享中挑战的属性挑战以及最新的APT Active Report

本月与托尼·安斯科姆(Tony Anscombe)的安全性 - 2025年6月版

This month in security with Tony Anscombe – June 2025 edition

从澳大利亚的新勒索软件付款披露规则到另一场破纪录的DDOS攻击,2025年6月不乏有趣的网络安全新闻

ESET威胁报告H1 2025

ESET Threat Report H1 2025

ESET遥测观察到的H1 2025威胁景观的观点以及从ESET威胁检测和研究专家的角度看

bladedfeline:在黑暗中窃窃私语

BladedFeline: Whispering in the dark

ESET研究人员分析了BladedFeline进行的网络增长运动,该运动是伊朗一致的公寓集团,可能与Oilrig

不要让休眠帐户成为网络犯罪分子的门口

Don’t let dormant accounts become a doorway for cybercriminals

您有多年没有使用过的在线帐户吗?如果是这样,可能会有一些数字弹簧清洁。

本月与托尼·安斯科姆(Tony Anscombe)的安全性 - 2025年5月版本

This month in security with Tony Anscombe – May 2025 edition

从针对英国零售商的一系列攻击到将临终路由器融入僵尸网络的竞选活动,这是另一个月中充满了有影响力的网络安全新闻

明智的词:当心伪造的docusign电子邮件

Word to the wise: Beware of fake Docusign emails

网络犯罪分子冒充可信赖的电子签名品牌,并发送伪造的Docusign通知,以诱使人们赠送其个人或公司数据