當消息傳出時 Petco 遭遇數據洩露 這可能會暴露數百萬客戶的個人數據,PCMag 上的對話是:“Petco 為什麼要存儲社會安全號碼?”也許有正當理由,但這仍然令人驚訝,也是每個公司擁有多少有關其客戶的私人信息的一個很好的例子。
Petco 表示正在通知受影響的客戶,但在有關此次黑客攻擊的公告中並未透露有多少客戶受到影響,但如果您是 Petco 購物者或從 Petco 商店收養了同伴,請留意您的收件箱,以防您的社會安全號碼、姓名、電子郵件地址、出生日期、駕駛執照、銀行帳號或信用卡或借記卡信息(所有這些信息在黑客攻擊中丟失)被洩露。該公司建議客戶警惕因數據洩露而導致的常見欺詐行為,例如 網絡釣魚攻擊 或者 詐騙短信。
幸運的是,我們有證據 如果您因黑客攻擊而丟失數據該怎麼辦,我們剛剛發布了它 避免網絡釣魚攻擊的指南,詐騙者利用此類違規行為中的信息直接針對您。網絡釣魚過去專門針對知名人士或有價值的目標,但在人工智能時代, 騙子很容易將他們的網撒得更廣 盡可能地抓住任何人。
無論如何,有一些好消息:有 AT&T 1.77 億美元的數據洩露和解金僅剩一周時間,可獲得高達 7,500 美元的賠償因此,如果您有資格,現在就是採取行動的時候了。
最後,如果你像大約 43% 的 Windows 用戶一樣,你仍然在使用 Windows 10,儘管微軟確實想升級它。沒關係,如果您不這樣做,我們不會告訴您,但我們會在這裡確保 您的 Windows 10 計算機不會成為惡意軟件的受害者 只是因為從技術上講這已經是生命的終結。簡短的版本是,您需要比 Microsoft Defender 更好的防病毒軟件來保證您的安全,但較長的版本值得點擊閱讀。說到個人安全,我們知道在尋找安全工具時選擇免費選項可能很誘人,但是當談到 VPN 時, 免費往往伴隨著重大缺點。那裡 我們是 一些 非常好的免費VPN 不要誤會我們的意思,但如果保護您的隱私是您使用其中一種VPN的原因,您可能需要考慮將免費VPN作為beta測試,然後升級到其中一種。 最好的VPN (或者甚至 又好又便宜的VPN)當你可以的時候。
Arizona AG 起訴 Temu“盜竊”用戶數據
從主要在線零售商到快餐連鎖店,每個人都喜歡安裝他們的應用程序,因為他們可以直接連接到所有商店。 您的手機提供的有用數據。因此,當任何政府或監管機構站出來抱怨零售商收集的數據量時,就值得關注。在這種情況下, 就像閱讀亞利桑那州指控蒂莫的黑暗報導一樣 一種收集比零售應用程序所需的更敏感和個人數據的方法。該州還指責該公司未經適當同意就這樣做,違反了亞利桑那州消費者欺詐法。
就 Timo 而言,它否認了這些指控,但其回應較少關注其收集的數據量及其原因,而是強調其提供的價值主張:為預算有限的消費者提供負擔得起的商品。這些不僅僅是語義上的爭論。亞利桑那州總檢察長表示,對 Temu 應用程序代碼的審查表明,它的設計目的是逃避前端安全並表現得像間諜軟件,根據應用程序是否能夠檢測到它正在被法醫掃描來主動改變自身。我們還得拭目以待這起訴訟在法庭上的結果如何,但可以公平地說,如果亞利桑那州在讓 Temu 清理其應用程序方面取得一些進展,那麼亞馬遜等其他主要零售商在接受審查時也不會落後太多。
獲取我們最好的故事!
了解最新新聞和安全更新,確保安全
點擊“註冊我”,即表示您確認您已年滿 16 歲並同意我們的使用條款和隱私政策。
感謝您註冊!
您的訂閱已被確認。請留意您的收件箱!
美國財政部:勒索軟件付款超過 45 億美元
當我們說勒索軟件是企業信息安全的最大威脅時,這就是我們的意思。 《安全周刊》報導美國公司支付了超過 45 億美元 針對通過勒索軟件劫持數據的攻擊者。與往常一樣,問題在於這筆錢通常以加密貨幣支付,並且付款永遠不能保證您將獲得解密密鑰來恢復您的數據,甚至消除最初導致攻擊的問題。我們已為您提供保障 不得不這樣做的公司 到 關閉,有時完全關閉, 或者 需要大量救助才能恢復 來自勒索軟件攻擊。
由我們的編輯推薦
這個消息的底線是勒索軟件不會消失,它正在成為各種規模企業的一個更加嚴重的問題。這也意味著簡單地付費來嘗試解決問題是很誘人的,特別是對於缺乏資源或資金來聘請可能仍無法恢復數據的取證專家的組織而言。根據財政部的數據,勒索軟件的平均支付額約為 25 萬美元,對於只想解決問題的大公司來說,這只是九牛一毛,但可能會造成嚴重後果,例如, 電影院, 博物館, 或者 醫院裡有靠生命維持的病人。
NCSC 警告說,立即註射是一個可能永遠無法解決的問題
當人們說“人工智能已經到來,我們只需要接受它”之類的話時,他們也在悄悄地說,採用人工智能所固有的安全問題也是企業和個人必須“接受”的事情,而英國國家網絡安全中心(NCSC)指出,不幸的是,人工智能代理系統和聊天機器人最常見的利用方式可能很難修復。這 Malwarebytes 博客指出了這一點 幾年前,NCSC 表示現場注入可能是未來的 SQL 注入,但現在他們這麼說了 情況更糟。
簡而言之,即時注入之所以有效,是因為人工智能無法區分合法命令和惡意攻擊者的命令,即使大公司急於將人工智能應用到他們所做的一切中,但似乎沒有辦法讓當前的人工智能技術區分兩者,僅僅因為它們的工作方式。 NCSC 警告包括一些關於構建更具彈性的人工智能的建議,特別是在敏感環境中使用,但它們是在開發人員級別,而不是用戶級別。結合許多安全專家要求公司這樣做的事實 立即阻止所有人工智能瀏覽器,以免為時已晚儘管這些工具非常強大,但安全問題(和數據洩露)似乎不會很快消失。我們每個人都可以決定我們的安全和隱私(以及其他問題)是否值得這些工具提供的便利。
關於我們的專家
艾倫·亨利
安全總編輯
專業知識
近二十年來,我一直在撰寫和編輯故事,幫助人們利用技術和生產力技巧更好地工作、更好地生活,並保護他們的隱私和個人數據。作為 PCMag 安全團隊的總編輯,我有責任確保我們的產品建議基於證據、經過實驗室測試,並為我們的讀者服務。
我從事科技記者工作已近 20 年,最初在 PCMag 擔任自由職業者,後來成為 Lifehacker 的主編、《紐約時報》的高級編輯以及《連線》的特別項目總監。我回到 PCMag 領導我們的安全團隊,並重申我為新聞業服務的承諾。我是一名作家 所見、所聞、所付:邊緣化群體的新工作規則,一本職業和生產力書籍,旨在幫助邊緣群體的人們在工作場所取得成功。
閱讀完整的傳記









