勒索软件驱动的黄金劫案与供应链蠕虫攻击

本期播客探讨了巴黎自然历史博物馆因勒索软件攻击导致警报系统瘫痪,价值60万欧元黄金被盗事件,以及名为"沙虫"的恶意蠕虫攻击180多个npm软件包窃取数据的供应链攻击,同时还涉及智能家电广告推送等安全话题。

Smashing Security播客第436期:勒索软件驱动的60万欧元黄金劫案

勒索软件不仅能冻结计算机——它还能让警报系统沉默。当巴黎自然历史博物馆陷入黑暗时,窃贼在一次大胆的深夜行动中盗走了价值60万欧元的黄金。

与此同时,开发者们面临新的困扰:一种名为"沙虫"的蠕虫已经渗透了180多个npm软件包,悄无声息地窃取机密信息。

但并非全是坏消息——除非你把厨房电器变成广告牌也算作坏消息。

所有这些话题以及更多内容都在获奖播客"Smashing Security"第436期中,由网络安全资深专家Graham Cluley和他的特邀嘉宾Zoë Rose进行了讨论。

剧集链接

  • 欧盟网络机构称机场软件被犯罪分子勒索——BBC新闻
  • 青少年因对伦敦交通局的网络攻击被起诉,造成数百万英镑损失——Sky新闻
  • 青少年因涉嫌造成1亿美元损失的拉斯维加斯攻击被捕——SF Gate
  • 巴黎:网络攻击袭击自然历史博物馆,取消展览——Sortira Paris
  • 网络安全:大皇宫和包括卢浮宫在内的多个博物馆成为勒索软件攻击受害者——Le Parisien
  • “国家收藏品”:巴黎自然历史博物馆馆长表示被盗金块"价值不可估量"——BFMTV
  • 沙虫供应链攻击:蠕虫被用于窃取机密,180多个NPM软件包受影响——Security Week
  • 沙虫:持续进行的软件包供应链蠕虫传递数据窃取恶意软件——Wiz
  • 180多个NPM软件包在重大供应链攻击中受影响——Ox
  • 三星确认将在其1800美元以上的冰箱上显示广告——UniLad

赞助商

  • Vanta——通过市场领先的合规自动化扩展安全计划范围,同时节省时间和金钱
  • Trelica by 1Password——为每个SaaS应用程序提供访问治理

支持节目

您可以通过向朋友和同事推荐"Smashing Security",并在Apple Podcasts或Podchaser上给我们留下评论来帮助播客。

成为Patreon支持者,获取无广告剧集和我们的早期发布源!

关注我们

在Bluesky上关注节目,或加入我们的Smashing Security subreddit,或访问我们的网站获取更多剧集。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计