WeLiveSecurity _恶意软件领域信息情报检索

该类别涉及macOS恶意软件、Android恶意软件、IIS恶意软件等等。WeLiveSecurity来自ESET经验丰富的研究人员,他们对最新威胁和安全趋势有着深入的了解。它是一个互联网安全新闻、观点和洞察力的编辑出口,涵盖最新的安全新闻、视频教程、深度特写和播客。该网站旨在满足各种技能水平的用户,从经验丰富的编码人员到寻求有效保护数据建议的普通用户。

睁大眼睛:如何减轻智能眼镜的安全和隐私风险

Eyes wide open: How to mitigate the security and privacy risks of smart glasses

智能眼镜让任何人都可以追踪和记录周围的世界。这可能会使您的数据和附近人员的隐私面临风险。

虚假通话记录,真实付款:CallPhantom 如何欺骗 Android 用户

Fake call logs, real payments: How CallPhantom tricks Android users

ESET 研究人员在 Google Play 上发现了欺诈性应用程序,这些应用程序声称可以提供“任何号码”的通话记录,并且在被下架之前已被下载超过 700 万次

解决密码问题就像 123456 一样简单

Fixing the password problem is as easy as 123456

为什么仍然可以用六位数字的字符串来“保护”在线帐户?

本月托尼·安斯科姆 (Tony Anscombe) 的安全报道 – 2026 年 4 月版

This month in security with Tony Anscombe – April 2026 edition

关于针对美国关键部门的帮助台假冒诈骗和与伊朗有关的黑客的警告,以及 2025 年最具破坏性的诈骗 - 以下是本月成为头条新闻的一些内容

赎金前的平静:你所看到的并不是全部

The calm before the ransom: What you see is not all there is

一次违规行为夺走了系统以及信任,回想起来,这是一个重大漏洞

GopherWhisper:充满恶意软件的洞穴

GopherWhisper: A burrow full of malware

ESET Research 发现了一个新的与中国结盟的 APT 组织,我们将其命名为 GopherWhisper,该组织的目标是蒙古政府机构

新的 NGate 变体隐藏在木马 NFC 支付应用程序中

New NGate variant hides in a trojanized NFC payment app

ESET 研究人员发现了 NGate 恶意软件的另一个版本,这次可能是在人工智能的帮助下开发的

勒索信中不会说的内容

What the ransom note won’t say

攻击是您所看到的,但业务运营是您所面对的

数据泄露警报可能是一个陷阱

That data breach alert might be a trap

忽略真正的违规通知会带来风险,但陷入虚假通知可能会更糟。停止对自动驾驶仪做出反应。

供应链依赖性:您检查过自己的盲点吗?

Supply chain dependencies: Have you checked your blind spot?

您最大的风险可能是您信任的供应商。中小型企业如何找出第三方盲点并建立运营弹性?

当您情绪低落时,恢复诈骗者会袭击您:以下是避免第二次袭击的方法

Recovery scammers hit you when you’re down: Here’s how to avoid a second strike

如果您是欺诈的受害者,那么您可能已经在“傻瓜名单”上名列前茅 - 如果您不小心,您的苦难可能会变得更糟。

随着突破时间的加快,预防优先的网络安全成为焦点

As breakout time accelerates, prevention-first cybersecurity takes center stage

威胁行为者正在使用人工智能来增强经过考验的 TTP。当攻击移动得如此之快时,网络防御者需要重新考虑自己的策略。

死后数字资产:管理亲人数字资产的风险

Digital assets after death: Managing risks to your loved one’s digital estate

诈骗者经常针对死者或其悲伤亲属的账户。以下是如何阻止骗子的方法。

本月与 Tony Anscombe 一起安全 - 2026 年 3 月版

This month in security with Tony Anscombe – March 2026 edition

过去四个星期出现了一系列新的网络安全警钟,这表明为什么每个组织都需要一个深思熟虑的网络弹性计划

RSAC 2026 总结 – 与 Tony Anscombe 一起度过安全周

RSAC 2026 wrap-up – Week in security with Tony Anscombe

今年,人工智能代理占据了舞台中心——作为一种防御能力,但更紧迫的是,作为许多组织尚未赶上的风险

狡猾的掠夺者:银狐如何在这个纳税季节掠夺日本公司

A cunning predator: How Silver Fox preys on Japanese firms this tax season

Silver Fox 回到日本,在没有人会三思而行打开它们的季节欺骗税务和人力资源电子邮件

虚拟机几乎无处不在 - 并且存在真正的安全漏洞

Virtual machines, virtually everywhere – and with real security gaps

云虚拟机提供无与伦比的速度、规模和灵活性 - 如果让它们自生自灭,所有这些最终都毫无意义

云工作负载安全:注意差距

Cloud workload security: Mind the gaps

随着 IT 基础设施的扩展,可见性和控制往往会滞后 – 直到发生事件迫使我们进行清算