WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

巨大的位置泄露:约会应用中的隐私风险

The great location leak: Privacy risks in dating apps

如果您最喜欢的约会、社交媒体或游戏应用程序将您的确切坐标透露给您宁愿保持距离的人,该怎么办?

六大 Craigslist 骗局:不要上当受骗

Top 6 Craigslist scams: Don’t fall for these tricks

在提供几乎所有东西的分类广告网站上搜索东西时,以下是如何发现和避开诈骗的方法

Black Hat USA 2024 回顾 - 与 Tony Anscombe 一起的安全周

Black Hat USA 2024 recap – Week in security with Tony Anscombe

不出所料,许多讨论都围绕着 CrowdStrike 中断的影响展开,包括它可能为不良行为者提供的教训

黑色Hat USA 2024:所有人的目光都集中在选举安全上

Black Hat USA 2024: All eyes on election security

在这个对民主至关重要的一年里,强有力的选举保障和国家网络安全战略的重要性不容小觑

Black Hat USA 2024:网络保险如何影响网络安全策略

Black Hat USA 2024: How cyber insurance is shaping cybersecurity strategies

网络保险不仅是安全网,还可以成为推进安全实践和标准的催化剂

为什么精通技术的领导层是网络保险准备的关键

Why tech-savvy leadership is key to cyber insurance readiness

拥有知识渊博的领导者对于保护组织和获得最佳的网络保险覆盖至关重要

人工智能和自动化降低违规成本 - 与 Tony Anscombe 一起的安全周

AI and automation reducing breach costs – Week in security with Tony Anscombe

与未部署这些技术的组织相比,利用人工智能和自动化进行安全预防的组织将数据泄露成本降低了 222 万美元

促使企业转向网络风险保险的网络威胁

The cyberthreat that drives businesses towards cyber risk insurance

许多较小的组织正在转向网络风险保险,既是为了防范网络事件的成本,也是为了使用保险公司提供的广泛的事后服务

针对波兰中小企业的网络钓鱼继续通过 ModiLoader 进行

Phishing targeting Polish SMBs continues via ModiLoader

ESET 研究人员在 2024 年 5 月检测到多起针对波兰中小企业的大规模网络钓鱼活动,传播了各种恶意软件家族

警惕掩盖真实恶意软件威胁的假人工智能工具

Beware of fake AI tools masking very real malware threats

网络犯罪分子时刻关注最新趋势,分发伪装成ChatGPT、Midjourney 和其他生成式 AI 助手

Android 版 Telegram 遭受零日漏洞攻击 - 与 Tony Anscombe 一起的安全周

Telegram for Android hit by a zero-day exploit – Week in security with Tony Anscombe

滥用 EvilVideo 漏洞的攻击者可以通过 Telegram 频道、群组和聊天分享恶意的 Android 负载,同时使它们看起来像合法的多媒体文件

构建网络弹性:从 CrowdStrike 事件中吸取的教训

Building cyber-resilience: Lessons learned from the CrowdStrike incident

包括未受到 CrowdStrike 事件影响的组织在内的组织应抵制将 IT 崩溃归咎于特殊情况的诱惑

针对 Hamster Kombat 玩家的威胁窃听

The tap-estry of threats targeting Hamster Kombat players

ESET 研究人员发现了利用 Hamster Kombat 点击游戏成功的威胁

被诅咒的磁带:利用 Android 版 Telegram 上的 EvilVideo 漏洞

Cursed tapes: Exploiting the EvilVideo vulnerability on Telegram for Android

ESET 研究人员发现了一个 Android 版 Telegram 零日漏洞,该漏洞允许发送伪装成视频的恶意文件

签名驱动程序如何让用户面临内核级威胁 – Tony Anscombe 的安全周

How a signed driver exposed users to kernel-level threats – Week in Security with Tony Anscombe

一款声称作为安全解决方案销售的广告拦截器利用了 Microsoft 签名的驱动程序,无意中将受害者暴露于危险威胁

超越蓝屏死机:软件更新为何重要

Beyond the blue screen of death: Why software updates matter

CrowdStrike 更新错误引发的大规模 IT 中断使软件更新成为人们关注的焦点。下面就是您不必害怕它们的原因。

网络安全更新流程的复杂性

The complexities of cybersecurity update processes

如果软件更新过程失败,则可能导致灾难性后果,正如今天所见,CrowdStrike 的一次错误更新导致大面积蓝屏死机

HotPage:签名、易受攻击、广告注入驱动程序的故事

HotPage: Story of a signed, vulnerable, ad-injecting driver

对复杂的中国浏览器注入器的研究为更多机会打开了大门!