Malwarebytes Labs 博客领域信息情报检索

来自Malwarebytes的安全博客。Malwarebytes通过基于人工智能技术的技术,主动保护个人和企业免受恶意软件、勒索软件和传统防病毒解决方案无法检测到的攻击威胁。它完全取代了防病毒软件,保护家庭计算机和企业终端不受威胁。

男子欺骗数百名女性交出 Snapchat 安全码

Man tricked hundreds of women into handing over Snapchat security codes

Snapchat 帐户被黑和智能眼镜秘密拍摄,本周两次提醒人们,女性隐私仍然受到侵犯。

你的手机在听你说话吗? (重播)(锁定和密码 S07E03)

Is your phone listening to you? (re-air) (Lock and Code S07E03)

本周,在“锁与密码”播客中,我们重温了 2025 年的一集,其中我们试图回答:您的手机在听您说话吗?

AI 聊天应用程序泄露,暴露了与 2500 万用户相关的 3 亿条消息

AI chat app leak exposes 300 million messages tied to 25 million users

一名安全研究人员发现了属于 Chat & Ask AI 应用程序的暴露数据库,再次追溯到 Firebase 错误配置。

Apple Pay 网络钓鱼利用虚假支持电话窃取付款详细信息

Apple Pay phish uses fake support calls to steal payment details

此 Apple Pay 网络钓鱼活动旨在将受害者引入虚假的 Apple 支持电话,诈骗者会窃取付款详细信息。

打开错误的“PDF”,攻击者即可远程访问您的 PC

Open the wrong “PDF” and attackers gain remote access to your PC

DEAD#VAX 活动通过将虚拟硬盘伪装成 PDF 附件来诱骗用户安装 AsyncRAT。

Flock摄像头未经许可共享车牌数据

Flock cameras shared license plate data without permission

加利福尼亚州的一座城市发现 Flock 在未经许可的情况下与数百家机构共享数据,从而关闭了整个 ALPR 系统。

Firefox 为用户提供 AI 关闭开关

Firefox is giving users the AI off switch

Mozilla 和其他公司开始意识到为什么让用户选择人工智能功能很重要。

一款AI毛绒玩具曝光数千条与孩子的私人聊天记录

An AI plush toy exposed thousands of private chats with children

任何拥有 Google 帐户的人都可以访问儿童和 Bondu 的 AI 恐龙毛绒玩具之间的大约 50,000 条聊天记录。

AT&T 泄露数据重新浮出水面,给客户带来新的风险

AT&T breach data resurfaces with new risks for customers

随着泄露的数据集的合并和丰富,它们对犯罪分子变得更加有用。这使得回收的违规数据给客户带来更大的风险。

Apple 的新 iOS 设置解决了位置跟踪的隐藏层

Apple’s new iOS setting addresses a hidden layer of location tracking

Apple 推出了“限制精确位置”,这是一项新设置,可降低蜂窝网络定位设备的精确度,但目前支持有限。

以 Freecash 结尾的虚假云存储警报

A fake cloud storage alert that ends at Freecash

我们通过欺骗性的附属重定向跟踪了虚假的云存储支付警报,最后到达了一个熟悉的目的地:Freecash。

诈骗检查变得更加容易:Malwarebytes 现已出现在 ChatGPT

Scam-checking just got easier: Malwarebytes is now in ChatGPT

Malwarebytes 的 ChatGPT 集成使其成为第一家无需离开聊天即可提供专业知识的网络安全提供商

如何使用虚假聚会邀请来安装远程访问工具

How fake party invitations are being used to install remote access tools

伪造的聚会邀请函用于安装远程访问工具,因此犯罪分子就是被邀请的人。

安全一周(1 月 26 日 - 2 月 1 日)

A week in security (January 26 – February 1)

我们在 2026 年 1 月 26 日至 2 月 1 日这一周涵盖的主题列表

Match、Hinge、OkCupid 和 Panera Bread 被勒索软件组织攻破

Match, Hinge, OkCupid, and Panera Bread breached by ransomware group

ShinyHunters 声称从 Match Group 约会应用程序和 Panera Bread 窃取了数百万条记录,给用户带来了截然不同的后果。

TikTok 的隐私更新提到了移民身份。原因如下。

TikTok’s privacy update mentions immigration status. Here’s why.

TikTok 更新了隐私政策,提及移民身份,引发强烈反对,但现实更为复杂。

Meta 确认正在为其应用程序提供高级订阅

Meta confirms it’s working on premium subscription for its apps

目前细节还很薄弱,但有一件事是明确的:支付更多费用不太可能为用户带来有意义的隐私或更少的跟踪。

Microsoft Office 零日漏洞让恶意文档溜过安全检查

Microsoft Office zero-day lets malicious documents slip past security checks

Microsoft 针对攻击者用来绕过 Office 文档安全检查的恶意代码的漏洞发布了紧急补丁。