WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

旧习难改:2025 年最常见的密码一如既往地可预测

Old habits die hard: 2025’s most common passwords were as predictable as ever

数据再次显示了一个令人不安的事实:选择高度可破解的密码的习惯依然存在

为什么 LinkedIn 是威胁行为者的狩猎场 - 以及如何保护自己

Why LinkedIn is a hunting ground for threat actors – and how to protect yourself

商业社交网站是一个庞大的、可公开访问的公司信息数据库。不要相信网站上的每个人都是他们所说的人。

互联网服务是时候采用身份验证了吗?

Is it time for internet services to adopt identity verification?

经过验证的身份是否应该成为在线标准?澳大利亚针对 16 岁以下青少年的社交媒体禁令说明了这个问题的重要性。

撞库:它是什么以及如何保护自己

Credential stuffing: What it is and how to protect yourself

重复使用密码可能感觉像是一条无害的捷径 - 直到一次违规为多个帐户打开了大门

本月与 Tony Anscombe 一起安全 - 2025 年 12 月版

This month in security with Tony Anscombe – December 2025 edition

随着 2025 年接近尾声,托尼回顾了 12 月和今年全年的网络安全故事

网络刷单诈骗:什么是刷单诈骗以及如何保证安全?

A brush with online fraud: What are brushing scams and how do I stay safe?

您是否收到过从未订购过的包裹?这可能是一个警告信号,表明您的数据已被泄露,随后会出现更多欺诈行为。

重新审视 CVE-2025-50165:Windows 成像组件中的严重缺陷

Revisiting CVE-2025-50165: A critical flaw in Windows Imaging Component

对大规模利用可能性较低的严重严重漏洞进行全面分析和评估

ESET 威胁报告 2025 年下半年

ESET Threat Report H2 2025

ESET 遥测技术以及 ESET 威胁检测和研究专家视角下的 2025 年下半年威胁形势图

Black Hat Europe 2025:该设备的设计初衷是为了在互联网上运行吗?

Black Hat Europe 2025: Was that device designed to be on the internet at all?

许多现代建筑光鲜亮丽的外观背后隐藏着过时的系统,其中的漏洞等待被发现

Black Hat Europe 2025:声誉很重要 - 即使在勒索软件经济中

Black Hat Europe 2025: Reputation matters – even in the ransomware economy

被视为可靠对“商业”有利,勒索软件团体和受害者一样关心“品牌声誉”

锁、SOC 和盒子里的猫:薛定谔可以教我们什么网络安全

Locks, SOCs and a cat in a box: What Schrödinger can teach us about cybersecurity

如果您不查看环境内部,您就无法了解其真实状态 - 攻击者就会指望这一点

在 ATT&CK® 季节寻求对称性:如何利用当今多样化的分析师和测试人员格局来描绘安全杰作

Seeking symmetry during ATT&CK® season: How to harness today’s diverse analyst and tester landscape to paint a security masterpiece

通过行业分析师和测试机构的视角解读庞大的网络安全供应商格局可以极大地增强您的网络弹性。

重大问题:捕鲸攻击如何针对高管

The big catch: How whaling attacks target top executives

您组织的高级领导层是否容易受到网络鱼叉攻击?了解如何保证他们的安全。

网络钓鱼、权限和密码:为什么身份对于改善网络安全状况至关重要

Phishing, privileges and passwords: Why identity is critical to improving cybersecurity posture

身份实际上是新的网络边界。必须不惜一切代价保护它。

过度分享并不关心:如果您的员工在网上发布过多内容,会产生什么后果

Oversharing is not caring: What’s at stake if your employees post too much online

从 LinkedIn 到 X,从 GitHub 到 Instagram,有很多机会分享工作相关信息。但发帖也可能会给您的公司带来麻烦。

本月与托尼·安斯科姆 (Tony Anscombe) 进行安全对话 – 2025 年 11 月版

This month in security with Tony Anscombe – November 2025 edition

顶级人工智能公司的数据曝光、Akira 勒索软件事件、针对主要恶意软件家族的 Endgame 行动以及本月的更多网络安全新闻

父母应该了解什么以保护孩子免受人肉搜索

What parents should know to protect their children from doxxing

年轻人之间的网上分歧很容易失控。父母需要了解其中的利害关系。

OSINT 手册:在攻击者发现之前找到您的弱点

The OSINT playbook: Find your weak spots before attackers do

以下是开源智能如何帮助追踪您的数字足迹并发现您的弱点,以及一些连接点的基本工具