【jeton界】La dernière rapport annuel sur les menaces publiée par la société de sécurité sud-coréenne AhnLab mentionne à plusieurs reprises un nom - Lazarus. Ce groupe de hackers d'origine nord-coréenne a presque monopolisé les incidents de sécurité majeurs dans le domaine du chiffrement au cours de l'année passée.
Leurs méthodes ne sont en fait pas nouvelles : se déguiser en invitations à des conférences sectorielles ou en notifications d'entretien d'embauche, des e-mails qui semblent sérieux, pour vous inciter à ouvrir des pièces jointes ou des liens. Une fois piégé, les conséquences sont souvent très graves. L'incident de février de cette année où un certain échange de premier plan a été dépouillé de 1,4 milliard de dollars ? Le rapport désigne Lazarus comme le principal suspect. Récemment, une plateforme en Corée du Sud a encore perdu 30 millions de dollars, et les enquêtes semblent également pointer vers eux.
Les conseils d'AhnLab sont très pratiques : les entreprises ne doivent pas compter sur une défense ponctuelle pour résister, elles doivent mettre en place un système de protection multicouche - ne pas négliger les audits de sécurité, appliquer les correctifs nécessaires, et assurer la formation des employés. Et pour les utilisateurs particuliers ? Activez l'authentification multifacteur, ne cliquez pas sur des liens inconnus, diffusez peu vos informations personnelles, et téléchargez les logiciels uniquement par des canaux officiels.
Le plus problématique est que les outils d'IA sont désormais accessibles à tous. Auparavant, on pouvait détecter les e-mails de phishing grâce à des fautes d'orthographe ou des problèmes de grammaire, mais maintenant, les e-mails générés par l'IA, les pages falsifiées et les vidéos de deepfake sont difficiles à distinguer du vrai. Qu'est-ce que cela signifie ? À l'avenir, ce type d'attaque sera de plus en plus sournoise et difficile à prévenir. La sécurité doit toujours être une priorité.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
5
Reposter
Partager
Commentaire
0/400
rugpull_ptsd
· 12-01 04:10
Encore Lazarus, ce gars ne peut vraiment pas rester inactif. 1,5 milliard de dollars par an, cette efficacité est incroyable.
Les emails de phishing sont vraiment difficiles à éviter, surtout maintenant que l'IA peut optimiser les messages... Mon collègue a failli se faire piéger avant-hier, heureusement qu'il a réagi rapidement.
Voir l'originalRépondre0
TokenStorm
· 12-01 04:09
1,5 milliard de dollars... les données on-chain montrent que l'efficacité de ces gens est plus stable que n'importe quelle stratégie que j'ai testée, c'est effrayant
Les e-mails de phishing, cette méthode bas de gamme, sont maintenant renforcés par l'IA, le coefficient de risque monte en flèche, mais nous faisons toujours du All in
La vérification multi-facteurs aurait dû être une norme pour tout le monde depuis longtemps, ne pas attendre d'être pris pour des idiots pour le regretter
Voir l'originalRépondre0
ProposalManiac
· 12-01 03:52
1,5 milliard de dollars... c'est typique d'un effondrement par point unique de défense. Les entreprises comptent encore sur le filtrage des e-mails comme dernier recours, mais à qui la faute ?
Il aurait fallu tirer des leçons plus tôt, le mode de phishing social de Lazarus tourne depuis des années, et le fait que certaines personnes tombent encore dans le piège montre que le mécanisme d'incitation est truffé de failles.
L'authentification multi-facteurs est vraiment la dernière ligne de défense, ne pas l'activer c'est juste avoir une mentalité de jeu.
Les attaques par harpon soutenues par l'IA sont vraiment plus redoutables, le degré de déguisement est au maximum. Maintenant, il faut compter sur la discipline organisationnelle pour contenir cela, la technologie seule ne peut pas résister à la nature humaine.
Il faut encore combler les failles en matière de gouvernance, la formation des employés ne peut pas être une démarche ponctuelle, sinon c'est inutile.
Voir l'originalRépondre0
GateUser-26d7f434
· 12-01 03:49
Encore Lazarus, ce gars-là considère vraiment la plateforme d'échange comme un ATM, un milliard et demi en un an, c'est vraiment absurde.
Voir l'originalRépondre0
DefiSecurityGuard
· 12-01 03:46
lazarus bouge encore proprement... 1,5 milliard en un an et ils utilisent toujours le phishing 101 ? je ne vais pas mentir, le vrai crime ici est combien de développeurs n'ont toujours pas entendu parler de MFA. genre allez.
Le groupe de hackers Lazarus a volé 1,5 milliard de dollars en un an, l'IA rend les attaques de phishing plus difficiles à prévenir.
【jeton界】La dernière rapport annuel sur les menaces publiée par la société de sécurité sud-coréenne AhnLab mentionne à plusieurs reprises un nom - Lazarus. Ce groupe de hackers d'origine nord-coréenne a presque monopolisé les incidents de sécurité majeurs dans le domaine du chiffrement au cours de l'année passée.
Leurs méthodes ne sont en fait pas nouvelles : se déguiser en invitations à des conférences sectorielles ou en notifications d'entretien d'embauche, des e-mails qui semblent sérieux, pour vous inciter à ouvrir des pièces jointes ou des liens. Une fois piégé, les conséquences sont souvent très graves. L'incident de février de cette année où un certain échange de premier plan a été dépouillé de 1,4 milliard de dollars ? Le rapport désigne Lazarus comme le principal suspect. Récemment, une plateforme en Corée du Sud a encore perdu 30 millions de dollars, et les enquêtes semblent également pointer vers eux.
Les conseils d'AhnLab sont très pratiques : les entreprises ne doivent pas compter sur une défense ponctuelle pour résister, elles doivent mettre en place un système de protection multicouche - ne pas négliger les audits de sécurité, appliquer les correctifs nécessaires, et assurer la formation des employés. Et pour les utilisateurs particuliers ? Activez l'authentification multifacteur, ne cliquez pas sur des liens inconnus, diffusez peu vos informations personnelles, et téléchargez les logiciels uniquement par des canaux officiels.
Le plus problématique est que les outils d'IA sont désormais accessibles à tous. Auparavant, on pouvait détecter les e-mails de phishing grâce à des fautes d'orthographe ou des problèmes de grammaire, mais maintenant, les e-mails générés par l'IA, les pages falsifiées et les vidéos de deepfake sont difficiles à distinguer du vrai. Qu'est-ce que cela signifie ? À l'avenir, ce type d'attaque sera de plus en plus sournoise et difficile à prévenir. La sécurité doit toujours être une priorité.