AI clickbait can turn your notifications into a scam feed
一个名为 Pushpaganda 的新的人工智能驱动活动正在使用点击诱饵将您的浏览器通知变成一系列诈骗和虚假警报。
Fake YouTube copyright notices can steal your Google login
这个令人信服的版权骗局针对的是 YouTube 创作者。攻击者可以接管您的频道以及您的整个 Google 帐户。
From fake Proton VPN sites to gaming mods, this Windows infostealer is everywhere
这个信息窃取者隐藏在冒名顶替网站、GitHub 下载和 YouTube 链接中,旨在劫持帐户并耗尽加密货币钱包。
April Patch Tuesday fixes two zero-days, including one under active attack
本月的周二补丁修复了 167 个漏洞,其中包括两个可能导致系统受损、数据泄露和权限升级的零日漏洞。
Omnistealer uses the blockchain to steal everything it can
该恶意软件会攻击您的密码管理器、已保存的登录信息、云存储、加密钱包以及它可以触及的任何其他内容。
ChatGPT under scrutiny as Florida investigates campus shooting
新案例和研究表明,人工智能聊天机器人并不总是会阻止危险对话。
A week in security (April 6 – April 12)
我们在 2026 年 4 月 6 日至 4 月 12 日这一周涵盖的主题列表
Fake Claude site installs malware that gives attackers access to your computer
我们发现了一个令人信服的假网站,该网站安装木马 Claude 应用程序,同时悄悄部署 PlugX 恶意软件。
ClickFix finds a new way to infect Macs
ClickFix 活动找到了一种方法来绕过 macOS Tahoe 针对在终端中粘贴命令的警告。他们正在使用脚本编辑器。
Scammers pose as Amazon support to steal your account
新一波亚马逊退款诈骗正在蔓延,电子邮件收件箱和短信都受到影响。
30,000 private Facebook images allegedly downloaded by Meta employee
被告不只是四处浏览;他构建了一个自定义脚本,旨在规避 Meta 的内部检测系统。
Your extensions leak clues about you, so we made sure Browser Guard doesn’t
您的浏览器扩展程序可用于为广告商和诈骗者建立您的个人资料。我们确保我们的浏览器防护扩展保持私密。
Russian hacking group targets home and small office routers to spy on users
FBI、NCSC 和 Microsoft 警告称,俄罗斯正在进行劫持家庭和小型办公室路由器上的 DNS 设置以监视用户的活动。
Timeshare owners warned to watch out for cartel-linked scams
当局警告称,墨西哥贩毒集团正在针对分时度假业主实施预付费用欺诈。以下是需要注意的事项。
Traffic violation scams swap links for QR codes to steal your card details
网络钓鱼者在看似官方的通知上使用二维码来提高其流量和收费诈骗的水平。
Support platform breach exposes Hims & Hers customer data
医疗保健公司处理一些可以想象到的最个人化的数据,这使得它们对黑客具有吸引力。
A week in security (March 30 – April 5)
我们在 2026 年 3 月 30 日至 4 月 5 日这一周涵盖的主题列表
Killer robots are here. Now what? (Lock and Code S07E07)
本周,我们在 Lock and Code 播客中与 Peter Asaro 讨论了杀手机器人、如何阻止它们以及它们的明显后果。