【عملة界】شركة الأمن الكورية AhnLab أصدرت مؤخرًا تقرير التهديدات السنوي، وهناك اسم تم ذكره مرارًا وتكرارًا - Lazarus. هذه المجموعة من هاكر ذات خلفية كورية شمالية، تحملت تقريبًا معظم الحوادث الأمنية الكبرى في مجال التشفير خلال العام الماضي.
أساليبهم في الحقيقة ليست جديدة: يتنكرون في شكل دعوات لمحاضرات في الصناعة أو إشعارات لمقابلات عمل، مما يجعل الرسائل تبدو جدية، مما يغريك لفتح المرفقات أو الروابط. بمجرد أن تقع في الفخ، تكون العواقب غالبًا خطيرة. هل تتذكر حادثة فبراير عندما تم نهب 14 مليار دولار من أحد البورصات الرائدة؟ تشير التقارير مباشرة إلى Lazarus كأهم المشتبه بهم. مؤخرًا، فقدت منصة كورية 30 مليون دولار، كما تشير اتجاهات التحقيق إليهم.
تقدم AhnLab نصيحة واقعية: يجب على الشركات ألا تتوقع أن الدفاع الأحادي يمكن أن يتحمل، بل يجب أن يكون هناك نظام حماية متعدد الطبقات - لا تتهاون في تدقيق الأمان، يجب تثبيت التحديثات عند الحاجة، وتدريب الموظفين يجب أن يكون متماشياً. ماذا عن المستخدمين الأفراد؟ يجب تفعيل المصادقة متعددة العوامل، وعدم النقر على الروابط الغريبة، وتقليل مشاركة المعلومات الشخصية، وتنزيل البرمجيات فقط من القنوات الرسمية.
الأمر الأكثر إزعاجًا هو أن أدوات الذكاء الاصطناعي الآن متاحة للجميع. في الماضي، كان من الممكن كشف رسائل البريد الإلكتروني الاحتيالية من خلال الأخطاء الإملائية ومشاكل القواعد، أما الآن فالرسائل التي يتم إنشاؤها بواسطة الذكاء الاصطناعي، والصفحات المزيفة، ومقاطع الفيديو المزيفة بشكل عميق، يصعب التمييز بين الحقيقي والزائف. ماذا يعني هذا؟ في المستقبل، ستصبح هذه الأنواع من الهجمات أكثر سرية وأصعب في الدفاع ضدها. يجب أن نكون دائمًا مستعدين من أجل الأمان.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 13
أعجبني
13
5
إعادة النشر
مشاركة
تعليق
0/400
rugpull_ptsd
· 12-01 04:10
مرة أخرى مع لازاروس، هذا الرجل لا يستطيع الجلوس بلا عمل. 15 مليار دولار في السنة، هذه الكفاءة لا مثيل لها.
أسلوب رسائل الصيد هذا حقًا لا يمكن الدفاع عنه، خاصة الآن بعد أن أصبح الذكاء الاصطناعي قادرًا على تحسين النصوص... زميلي كاد أن ينخدع قبل يومين، لحسن حظه أنه كان سريع الاستجابة.
شاهد النسخة الأصليةرد0
TokenStorm
· 12-01 04:09
15 مليار دولار... البيانات داخل السلسلة تظهر أن كفاءة هؤلاء الأشخاص أكثر استقرارًا من أي استراتيجية اختبرتها، وهذا مخيف.
البريد الاحتيالي، بهذه الأساليب البدائية، الآن مع تمكين الذكاء الاصطناعي، فإن عامل المخاطرة يرتفع بشكل كبير، لكننا لا زلنا نشارك جميعًا.
يجب أن تكون التحقق المتعدد العوامل أمرًا قياسيًا للجميع منذ فترة طويلة، لا تنتظر حتى يتم خداعك لتندم.
شاهد النسخة الأصليةرد0
ProposalManiac
· 12-01 03:52
15 مليار دولار... هذه هي حالة انهيار الدفاع الأحادي النموذجية. ما زالت المؤسسات تعتمد على تصفية البريد كحل احتياطي، فمن يمكن لومه؟
كان يجب أن نتعلم الدرس منذ وقت طويل، نموذج التصيد الاجتماعي الخاص بـ Lazarus يعمل منذ سنوات، وما زال هناك من يقع في الفخ، مما يدل على أن تصميم آلية التحفيز مليء بالثغرات.
التحقق متعدد العوامل هو فعلاً خط الدفاع الأخير، عدم تفعيله هو مجرد عقلية مقامرة.
الهجمات القائمة على الذكاء الاصطناعي باستخدام أسلوب الرمح أصبحت أكثر شراسة، مستوى التمويه تجاوز الحدود. الآن يجب الاعتماد على الانضباط التنظيمي لكبح جماح الأمور، فالتقنية وحدها لا تستطيع مواجهة الطبيعة البشرية.
يجب معالجة الثغرات في الإدارة، تدريب الموظفين إذا لم يكن جزءًا من الروتين سيظل بلا فائدة.
شاهد النسخة الأصليةرد0
GateUser-26d7f434
· 12-01 03:49
مرة أخرى لازاروس، هذا الشخص حقًا يعتبر التبادل كآلة صراف آلي، 1.5 مليار في السنة أمر غير معقول حقًا
شاهد النسخة الأصليةرد0
DefiSecurityGuard
· 12-01 03:46
لاذرَس يتحرك بشكل نظيف مرة أخرى... 1.5 مليار في سنة وما زالوا يستخدمون الاحتيال 101؟ بصراحة الجريمة الحقيقية هنا هي كم من المطورين لا يزالون لم يسمعوا عن MFA. مثل، هيا.
منظمة هاكرز لازاروس سرقت 1.5 مليار دولار في عام واحد، والذكاء الاصطناعي جعل هجمات الاصطياد أكثر صعوبة في الدفاع عنها.
【عملة界】شركة الأمن الكورية AhnLab أصدرت مؤخرًا تقرير التهديدات السنوي، وهناك اسم تم ذكره مرارًا وتكرارًا - Lazarus. هذه المجموعة من هاكر ذات خلفية كورية شمالية، تحملت تقريبًا معظم الحوادث الأمنية الكبرى في مجال التشفير خلال العام الماضي.
أساليبهم في الحقيقة ليست جديدة: يتنكرون في شكل دعوات لمحاضرات في الصناعة أو إشعارات لمقابلات عمل، مما يجعل الرسائل تبدو جدية، مما يغريك لفتح المرفقات أو الروابط. بمجرد أن تقع في الفخ، تكون العواقب غالبًا خطيرة. هل تتذكر حادثة فبراير عندما تم نهب 14 مليار دولار من أحد البورصات الرائدة؟ تشير التقارير مباشرة إلى Lazarus كأهم المشتبه بهم. مؤخرًا، فقدت منصة كورية 30 مليون دولار، كما تشير اتجاهات التحقيق إليهم.
تقدم AhnLab نصيحة واقعية: يجب على الشركات ألا تتوقع أن الدفاع الأحادي يمكن أن يتحمل، بل يجب أن يكون هناك نظام حماية متعدد الطبقات - لا تتهاون في تدقيق الأمان، يجب تثبيت التحديثات عند الحاجة، وتدريب الموظفين يجب أن يكون متماشياً. ماذا عن المستخدمين الأفراد؟ يجب تفعيل المصادقة متعددة العوامل، وعدم النقر على الروابط الغريبة، وتقليل مشاركة المعلومات الشخصية، وتنزيل البرمجيات فقط من القنوات الرسمية.
الأمر الأكثر إزعاجًا هو أن أدوات الذكاء الاصطناعي الآن متاحة للجميع. في الماضي، كان من الممكن كشف رسائل البريد الإلكتروني الاحتيالية من خلال الأخطاء الإملائية ومشاكل القواعد، أما الآن فالرسائل التي يتم إنشاؤها بواسطة الذكاء الاصطناعي، والصفحات المزيفة، ومقاطع الفيديو المزيفة بشكل عميق، يصعب التمييز بين الحقيقي والزائف. ماذا يعني هذا؟ في المستقبل، ستصبح هذه الأنواع من الهجمات أكثر سرية وأصعب في الدفاع ضدها. يجب أن نكون دائمًا مستعدين من أجل الأمان.