Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

Lazarusハッカー組織は1年間で150億ドルを巻き上げ、AIによりフィッシング攻撃がより防ぎにくくなった

【通貨界】韓国のセキュリティ会社AhnLabが最新の年次脅威レポートで繰り返し言及している名前があります——Lazarus。この北朝鮮に背景を持つハッカー集団は、過去1年間、暗号化分野の重大なセキュリティ事故をほぼ独占していました。

彼らの手口は実際には新しくありません:業界講座の招待や職務面接の通知など、真面目に見えるメールに偽装し、添付ファイルやリンクをクリックさせようとします。一度引っかかると、その結果は往々にして非常に深刻です。今年の2月に起きたある大手取引所が140億ドルを奪われた事件?報告はLazarusを首謀者として指摘しています。最近、韓国のあるプラットフォームが3000万ドルを失い、調査の方向性も彼らを指しています。

AhnLabの提案は非常に実用的です:企業は単一の防御に頼るべきではなく、多層的な防護システムを構築する必要があります——セキュリティ監査を怠らず、パッチは必要なときに適用し、従業員のトレーニングも怠らないこと。個人ユーザーはどうでしょうか?多要素認証を有効にし、不審なリンクはクリックせず、個人情報は外に漏らさず、ソフトウェアは公式のチャネルからのみダウンロードすること。

さらに厄介なのは、AIツールは今や誰でも使用できるということです。以前はフィッシングメールをスペルミスや文法の問題で見破ることができましたが、今ではAI生成のメールや偽造ページ、ディープフェイク動画が増え、真偽が見分けにくくなっています。これは何を意味するのでしょうか?今後、このような攻撃はますます巧妙になり、防ぐのが難しくなるでしょう。セキュリティの意識は常に高く保つ必要があります。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
rugpull_ptsdvip
· 12時間前
またlazarusですね、この兄弟は本当に暇がない。年間15億ドル、この効率は誰にも負けない。 フィッシングメールは本当に防ぎにくい手口ですね、特に今はAIが話術を最適化できるから...私の同僚は一昨日ほぼ引っかかりそうになりましたが、幸い素早く反応しました。
原文表示返信0
TokenStormvip
· 12時間前
15億ドル...オンチェーンのデータはこの連中の効率が私がバックテストしたどの戦略よりも安定していることを示しており、これは恐ろしい フィッシングメールのような低レベルの手段が今やAIの力を借りて、リスク係数が直線的に上昇しているが、私たちはやはりオールインする マルチファクター認証は早くから国民全員の標準装備にすべきだった。収穫されるまで後悔しないようにしよう
原文表示返信0
ProposalManiacvip
· 13時間前
15億ドル...これは典型的な単点防御の崩壊だ。企業レベルでまだメールフィルタリングに頼っているのは誰のせいだろうか。 早く教訓を得るべきだった。Lazarusのこのソーシャルエンジニアリングフィッシング手法は何年も続いているが、いまだに引っかかる人がいるということは、インセンティブメカニズムの設計が全くの欠陥だということだ。 多要素確認という基礎的なインフラは本当に最後の防線だ。これを開かなければ純粋にギャンブルの心構えだ。 AIを活用したハイリスク攻撃は確かにさらに厳しい。偽装度は爆発的だ。今は組織の規律で抑制するしかなく、技術だけでは人間性を防ぐことはできない。 ガバナンスでもまだ欠陥を補う必要がある。社員研修は常態化しなければ無意味だ。
原文表示返信0
GateUser-26d7f434vip
· 13時間前
またLazarusか、こいつは本当に取引所をATMだと思っているな、一年で15億は本当にあり得ない。
原文表示返信0
DefiSecurityGuardvip
· 13時間前
ラザルスがまたクリーンに動いている... 1.5Bの年収でまだフィッシング101を使っているの?正直、ここでの本当の犯罪は、どれだけの開発者がまだMFAを知らないかってこと。さあ、行こう。
原文表示返信0
  • ピン