Pindai untuk Mengunduh Aplikasi Gate
qrCode
Opsi Unduhan Lainnya
Jangan ingatkan saya lagi hari ini

Organisasi Hacker Lazarus mengumpulkan 1,5 miliar dolar AS dalam setahun, AI membuat serangan phishing semakin sulit untuk dicegah.

【Koin】Perusahaan keamanan Korea Selatan AhnLab baru-baru ini merilis laporan ancaman tahunan, di mana ada satu nama yang disebutkan berulang kali——Lazarus. Kelompok hacker yang berlatarkan Korea Utara ini, selama setahun terakhir hampir menguasai insiden keamanan besar di bidang enkripsi.

Strategi mereka sebenarnya tidak baru: menyamar sebagai undangan seminar industri, pemberitahuan wawancara pekerjaan, jenis email yang tampak resmi, untuk memancing Anda mengklik lampiran atau tautan. Begitu terjebak, konsekuensinya sering kali sangat serius. Insiden pencurian 1,4 miliar dolar AS dari salah satu bursa terkemuka pada bulan Februari tahun ini? Laporan langsung menunjukkan Lazarus sebagai tersangka utama. Baru-baru ini, sebuah platform di Korea kehilangan 30 juta dolar AS, dan arah penyelidikan juga mengarah kepada mereka.

Saran yang diberikan oleh AhnLab cukup realistis: perusahaan tidak boleh berharap pertahanan titik tunggal dapat bertahan, harus membangun sistem perlindungan berlapis—audit keamanan jangan malas, patch harus dipasang, pelatihan karyawan harus diperbarui. Bagaimana dengan pengguna pribadi? Aktifkan otentikasi multi-faktor, jangan sembarangan mengklik tautan asing, kurangi penyebaran informasi pribadi, unduh perangkat lunak hanya dari saluran resmi.

Lebih merepotkan lagi, alat AI sekarang bisa digunakan oleh siapa saja. Dulu, email phishing bisa dikenali melalui kesalahan ejaan dan masalah tata bahasa, sekarang email yang dihasilkan oleh AI, halaman palsu, dan video deepfake sulit untuk dibedakan antara yang asli dan yang palsu. Apa artinya ini? Di masa depan, serangan semacam ini hanya akan semakin tersembunyi dan semakin sulit untuk dicegah. Kita harus selalu waspada terhadap keamanan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
rugpull_ptsdvip
· 12jam yang lalu
Ini lagi lazarus, orang ini memang tidak bisa diam. 1,5 miliar dolar setahun, efisiensi yang tiada tara. Jebakan email phishing ini benar-benar sulit untuk dihindari, terutama sekarang AI bisa mengoptimalkan kata-kata... Rekan kerja saya hampir terjebak kemarin, untungnya cepat tanggap.
Lihat AsliBalas0
TokenStormvip
· 12jam yang lalu
1,5 miliar dolar... data on-chain menunjukkan bahwa efisiensi kelompok ini lebih stabil dibandingkan dengan strategi yang saya uji kembali, ini sangat menakutkan Email phishing yang merupakan metode rendah ini sekarang diberdayakan oleh AI, faktor risiko meningkat tajam, tetapi kita tetap saja akan semua Verifikasi multi-faktor seharusnya sudah menjadi standar bagi semua orang, jangan tunggu sampai dipotong baru menyesal
Lihat AsliBalas0
ProposalManiacvip
· 12jam yang lalu
15 miliar dolar... ini adalah contoh klasik dari keruntuhan pertahanan titik tunggal. Tingkat perusahaan masih berharap pada penyaringan email sebagai jaring pengaman, siapa yang bisa disalahkan? Seharusnya sudah mengambil pelajaran, model phishing sosial dari Lazarus sudah berjalan selama bertahun-tahun, dan masih ada yang terjebak, menunjukkan bahwa desain mekanisme insentif penuh dengan celah. Verifikasi multi-faktor adalah infrastruktur dasar yang benar-benar merupakan garis pertahanan terakhir, tidak menggunakannya sama saja dengan mentalitas perjudian. Serangan spear phishing yang didukung AI memang lebih parah, tingkat penyamarannya sangat tinggi. Sekarang harus bergantung pada disiplin organisasi untuk menekan, hanya mengandalkan teknologi tidak bisa melawan sifat manusia. Dalam hal pengelolaan, masih harus menutup celah, pelatihan karyawan tidak bisa hanya menjadi rutinitas.
Lihat AsliBalas0
GateUser-26d7f434vip
· 12jam yang lalu
Lazarus lagi, orang ini memang menganggap pertukaran sebagai mesin ATM, 1,5 miliar setahun benar-benar keterlaluan.
Lihat AsliBalas0
DefiSecurityGuardvip
· 12jam yang lalu
lazarus bergerak lagi dengan bersih... 1.5B dalam setahun dan mereka masih menggunakan phishing 101? jujur saja, kejahatan yang sebenarnya di sini adalah betapa banyak pengembang yang masih belum mendengar tentang MFA. seperti, ayolah.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)