网络安全播客:伊朗黑客伪造选角骗局与校园黑客威胁

本期Smashing Security播客深入探讨伊朗黑客组织通过虚假电影选角诱骗以色列演员的网络钓鱼攻击,分析正面诱饵如何降低受害者警惕性。同时涵盖英国学生入侵学校系统事件、npm供应链攻击及AI深伪军事ID欺诈等最新安全威胁,由行业专家格雷厄姆·克鲁利和珍妮·拉德克利夫带来专业解读。

Smashing Security 播客第435期:灯光!镜头!黑客行动!

行业资深专家畅谈计算机安全与在线隐私

格雷厄姆·克鲁利 @ 2025年9月18日上午12:00

当"恶意行为者"不再是黑客,而是变成…真正的演员?本周,格雷厄姆与特邀嘉宾珍妮·拉德克利夫玩起"黑客还是火腿?“游戏(没错,史蒂文·西格尔,我们说的就是你),随后深入剖析伊朗犯罪团伙通过虚假严肃电影选角引诱以色列表演者的攻击活动。我们揭示为何正面诱饵能像恐惧手段一样有效削弱受害者的怀疑意识。

此外,英国信息专员办公室指出学生入侵自家学校的案例日益增多。与此同时,格雷厄姆通过《奋进号》剧集回溯1960年代的牛津,而珍妮则调查威勒尔神秘的"猫人"事件。

以上内容及更多精彩讨论,尽在《Smashing Security》播客第435期。

主持人:
格雷厄姆·克鲁利

嘉宾:
珍妮·拉德克利夫

节目链接:

  • Shai-Hulud蠕虫通过供应链攻击危害npm生态系统 – Unit 42
  • 捷豹路虎因网络攻击延长停产时间 – 卫报
  • Kimsuky APT组织利用AI深伪技术实施军事ID欺诈活动 – Genians
  • 以色列称疑似伊朗黑客针对演员发起钓鱼攻击 – 伊朗国际
  • 伊朗教育背景的Manticore组织瞄准顶尖科技学者 – Check Point
  • 监管机构警告学生为"取乐"入侵学校系统 – BBC新闻
  • 《奋进号》 – ITVx
  • 民众持火炬每晚搜寻"猫人” – 利物浦回声报
  • Smashing Security周边商品
  • 通过Patreon支持我们

赞助商:

  • Vanta:通过领先的合规自动化扩展安全计划范围,同时节省时间和成本。播客听众可享1000美元优惠!
  • Adaptive Security:访问adaptivesecurity.com申请定制演示,体验CEO深伪模拟。

支持节目:

  • 向亲友推荐《Smashing Security》并在Apple Podcasts或Podchaser留下评论
  • 通过Patreon支持可获得无广告版本和提前更新

关注我们:

  • Bluesky | Smashing Security subreddit | 官方网站

致谢:

  • 主题曲:Mikael Manvelyan《Vinyl Memories》
  • 音效:AudioBlocks

标签:
#伊朗 #以色列 #网络钓鱼 #播客 #学校 #SmashingSecurity

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计