每周更新 516:来自越南的直播
摘要
Troy Hunt 在越南录制的每周更新播客讨论了 Brinks Home 数据泄露事件,批评该公司的 FAQ 未能回答基本的事件响应问题,并概述了涉及语音钓鱼(vishing)和 OAuth 的典型勒索模式。
<img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2026/08/Splash-Template@1x_1.jpg" alt="每周更新 516:来自越南的直播"><p>风声有点大,网络连接有点不稳定,YouTube 上还有点口型同步问题,但看看这景色!🤩 回到正题,这周我觉得最有趣的是 Brinks Home 的 FAQ。我的意思是,你怎么能写出自己的 FAQ,却连大多数问题都没真正回答呢?!虽然我意识到他们是犯罪勒索的目标,确实是这里的受害者,但我仍然难以理解,一些简单的事件响应问题怎么会被律师用语包裹到让回答失去所有实际意义的地步。但这就是如今这类事情通常的发展方式(一般性地说,Brinks 的情况尚未完全显现):黑客只是打个电话索要数据就拿到了(语音钓鱼 -> OAuth),黑客勒索钱财,黑客拿不到钱就公开数据,公司一夜之间面临无数集体诉讼,并全力启用律师团队,客户则会在“法律要求的地方”接到通知(通常并非如此)🤷♂️</p>
<!--kg-card-begin: html-->
<div><div style="width: 170px; display: inline-block; margin-right: 3px;"><a href="https://itunes.apple.com/au/podcast/troy-hunts-weekly-update-podcast/id1176454699?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2018/05/Listen-on-Apple-Podcasts.svg" alt="每周更新 516:来自越南的直播"></a></div><div style="width: 175px; display: inline-block; margin-right: 3px;"><a href="https://www.youtube.com/playlist?list=PL7LAAxaabizMAXnJe0s3xjQ30q12EVmjt&ref=troyhunt.com"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2024/09/Watch-and-Listen-on-YouTube.svg" alt="每周更新 516:来自越南的直播"></a></div><div style="width: 118px; display: inline-block; margin-right: 3px;"><a href="https://open.spotify.com/show/7jMtKFohdrw6qmz8AkLqit?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2019/10/spotify.svg" class="kg-image" alt="每周更新 516:来自越南的直播"></a></div><div style="width: 120px; display: inline-block;"><a href="https://omny.fm/shows/troy-hunt-weekly-update/playlists/podcast.rss?ref=troy-hunt"><img src="https://storage.ghost.io/c/fb/33/fb3391dc-723d-4e74-b95a-d641b5feb38e/content/images/2018/07/Download-via-RSS.svg" alt="每周更新 516:来自越南的直播"></a></div><iframe width="100%" height="480" src="https://www.youtube.com/embed/I9_A1rijY2I" title="YouTube 视频播放器" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen loading="lazy" spellcheck="false"></iframe></div>
<!--kg-card-end: html-->
查看缓存全文
缓存时间: 2026/08/12 08:28
# 每周更新 516:来自越南的直播
来源:https://www.troyhunt.com/weekly-update-516/
有点风噪,有点网络不稳定,还有点 YouTube 的音画不同步,但看看这景色!🤩回到正题,这周我觉得最有趣的是 Brinks Home 的 FAQ。我的意思是,你怎么能自己写了 FAQ,却连大多数问题都没真正回答?!我意识到他们是犯罪勒索的目标,确实是这里的受害者,但我仍然难以理解,为什么简单的事件响应问题会被律师式语言包装到让回复完全丧失实际含意。但这就是如今这类事情往往的走向(一般性地说,布林克斯还没有完全显现):黑客只是打个电话就直接索要数据(语音钓鱼 -> OAuth),黑客勒索钱财,黑客拿不到钱就泄露数据,公司一夜之间面临无数集体诉讼,并全面启用律师团队,客户只会收到“法律要求时”的通知(而通常并不需要)🤷♂️
在 Apple Podcasts 上收听 (https://itunes.apple.com/au/podcast/troy-hunts-weekly-update-podcast/id1176454699?ref=troy-hunt)
在 YouTube 上观看和收听 (https://www.youtube.com/playlist?list=PL7LAAxaabizMAXnJe0s3xjQ30q12EVmjt&ref=troyhunt.com)
[](https://open.spotify.com/show/7jMtKFohdrw6qmz8AkLqit?ref=troy-hunt)
通过 RSS 下载 (https://omny.fm/shows/troy-hunt-weekly-update/playlists/podcast.rss?ref=troy-hunt)
每周更新 (https://www.troyhunt.com/tag/weekly-update/)
相似文章
每周更新 502
Troy Hunt的每周更新讨论了ShinyHunters如何利用社会工程学和语音钓鱼(vishing)入侵主要品牌,文中还引用了Mandiant的分析见解。
每周更新 494
Troy Hunt的每周更新介绍了在短短两天内加载到Have I Been Pwned的五起数据泄露事件,包括Odido、KomikoAI、Quitbro、Lovora和Provecho的详细信息。
每周更新 506
Troy Hunt 讨论了正在进行的 ShinyHunters 数据泄露和垃圾数据事件,指出了其中的犯罪性质、组织的回应,以及似乎永无止境的新受害者出现的循环,例如 DentaQuest 和 BCD Travel。
每周更新514:本周数据泄露事件
Troy Hunt讨论了澳大利亚Origin Energy的数据泄露事件,包括公司和黑客的多方面回应,以及持续存在的数据泄露风险。
Weekly Update 505
Troy Hunt的每周更新报告称,ShinyHunters黑客组织在Instructure支付赎金后短暂沉寂,现已卷土重来,并对DentaQuest和Charter Communications提出了新的数据泄露索赔。