Vidéo

Dossier sur les menaces : L'exploit NPM qui s'est transformé en Worm à propagation automatique

A compromission récente d'un NPM a révélé la rapidité avec laquelle des attaques ciblées peuvent se transformer en menaces à grande échelle pour la chaîne d'approvisionnement. Dans cet épisode de Threat Briefing, Dmitriy rejoint l'équipe pour analyser comment un courriel de phishing ciblant un administrateur NPM s'est transformé en Shai Hulud, un worm autoreproducteur qui a récolté des jetons de développeur et des informations d'identification cloud , en exploitant la confiance au sein de l'écosystème open-source.

La discussion porte sur les points suivants

  • Comment des attaquants ont utilisé des informations d'identification volées pour republier des paquets infectés sous forme de mises à jour fiables.
  • Pourquoi cette attaque brouille la frontière entre les malware traditionnels et la propagation de worm
  • Comment l'exposition publique d'informations d'identification volées sur GitHub complique l'attribution et amplifie les risques
  • Stratégies concrètes pour les équipes SOC et les développeurs afin de renforcer la résilience de la chaîne d'approvisionnement

Cet épisode est à ne pas manquer pour les organisations qui dépendent des logiciels libres. Découvrez les tactiques modernes de compromission de la chaîne d'approvisionnement et apprenez comment la plateforme d'Vectra AI aide à détecter les schémas comportementaux à l'origine de ces attaques en constante évolution.

👉 Regardez maintenant et découvrez comment Vectra AI révèle ce que les outils traditionnels manquent dans votre environnement hybride.

Dossier sur les menaces : L'exploit NPM qui s'est transformé en Worm à propagation automatique
Sélectionner la langue à télécharger
Accès
Vidéo
Vous ne voyez pas le formulaire ?

Nous avons remarqué que vous ne pouviez pas voir notre formulaire. Cela se produit lorsque les outils de protection de la vie privée (que nous soutenons pleinement) bloquent les scripts de tiers.

Utilisateurs de Firefox :

Cliquez sur l'icône du bouclier dans votre barre d'adresse → "Désactiver la protection contre le suivi pour ce site".

Chrome avec extensions de confidentialité :

Autorisez temporairement ce site dans les paramètres de votre bloqueur de publicité ou de votre extension de confidentialité.

Vous préférez ne pas modifier les paramètres ?

Envoyez-nous un courriel directement à support@vectra.ai ou info@vectra.ai


Nous utilisons les formulaires HubSpot pour la fonctionnalité, pas pour le suivi. Votre vie privée est importante pour nous, c'est pourquoi nous vous offrons ces options.

Les entreprises du monde entier nous font confiance

Foire aux questions