【токен界】Южнокорейская компания безопасности AhnLab в своем последнем ежегодном отчете о угрозах многократно упоминает одно имя — Lazarus. Эта группа хакеров с северокорейскими корнями за последний год практически полностью взяла на себя ответственность за серьезные инциденты безопасности в области шифрования.
Их уловки на самом деле не новы: они маскируются под приглашения на отраслевые лекции или уведомления о собеседованиях, чтобы заставить вас открыть вложения или ссылки. Как только вы попались, последствия часто бывают весьма серьезными. Случай с кражей 1,4 миллиарда долларов у одной крупной биржи в феврале этого года? Отчет прямо указывает на Lazarus как главного подозреваемого. Недавно одна корейская платформа потеряла 30 миллионов долларов, и направление расследования также указывает на них.
Рекомендации от AhnLab довольно практичны: предприятиям не стоит надеяться, что однопунктовая защита сможет справиться, необходимо создать многоуровневую защитную систему — не ленитесь проводить аудит безопасности, ставьте патчи, когда это необходимо, обучение сотрудников должно быть на уровне. А что насчет частных пользователей? Включите многофакторную аутентификацию, не нажимайте на незнакомые ссылки, старайтесь не распространять личную информацию и загружайте программы только из официальных источников.
Более того, инструменты ИИ теперь доступны всем. Ранее фишинговые письма можно было распознать по орфографическим ошибкам и грамматическим проблемам, а сейчас письма, сгенерированные ИИ, поддельные страницы и глубоко поддельные видео трудно отличить от настоящих. Что это означает? В будущем такие атаки будут только более скрытными и трудными для предотвращения. Безопасность всегда должна быть наготове.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
5
Репост
Поделиться
комментарий
0/400
rugpull_ptsd
· 13ч назад
Снова Лазарус, этот парень действительно не может сидеть на месте. 1,5 миллиарда долларов в год, такая эффективность никого не оставит равнодушным.
Эта схема с фишингом действительно трудно предотвратить, особенно сейчас, когда ИИ может оптимизировать текст... Мой коллега позавчера чуть не попался на удочку, к счастью, быстро среагировал.
Посмотреть ОригиналОтветить0
TokenStorm
· 13ч назад
15 миллиардов долларов... данные в блокчейне показывают, что эффективность этой группы людей стабильнее, чем я тестировал любую стратегию, это очень страшно
Фишинг-рассылки, такие низкопробные методы, сейчас благодаря ИИ становятся на порядок рискованнее, но мы все равно продолжаем все в
Многофакторная верификация давно должна была стать стандартом для всех, не ждите, пока вас разыграют как лохов, чтобы потом жалеть
Посмотреть ОригиналОтветить0
ProposalManiac
· 13ч назад
1,5 миллиарда долларов... это典型ный крах однопунктовой защиты. Корпоративный уровень все еще надеется на фильтрацию почты, кого винить?
Следовало бы извлечь уроки, метод социального инжиниринга Lazarus работает уже несколько лет, и все еще кто-то попадается, это говорит о том, что система стимулов полна уязвимостей.
Многофакторная верификация – это действительно последняя линия защиты, не включать ее – это чисто азартный подход.
Атаки с использованием ИИ и шеринга действительно стали еще более эффективными, уровень маскировки зашкаливает. Теперь нужно полагаться на организационную дисциплину, чисто техническими средствами не остановить человеческую природу.
В управлении также нужно исправлять уязвимости, обучение сотрудников не должно быть формальным, иначе это бесполезно.
Посмотреть ОригиналОтветить0
GateUser-26d7f434
· 13ч назад
Снова Лазарь, этот парень действительно считает биржу ATM, 1,5 миллиарда в год — это действительно абсурд.
Посмотреть ОригиналОтветить0
DefiSecurityGuard
· 13ч назад
лазарус снова это чистит... 1.5B за год, и они все еще используют фишинг 101? не буду лукавить, настоящее преступление здесь в том, сколько разработчиков все еще не слышали о MFA. да ладно.
Организация хакеров Lazarus за год украла 1,5 миллиарда долларов, ИИ делает фишинговые атаки труднее для защиты.
【токен界】Южнокорейская компания безопасности AhnLab в своем последнем ежегодном отчете о угрозах многократно упоминает одно имя — Lazarus. Эта группа хакеров с северокорейскими корнями за последний год практически полностью взяла на себя ответственность за серьезные инциденты безопасности в области шифрования.
Их уловки на самом деле не новы: они маскируются под приглашения на отраслевые лекции или уведомления о собеседованиях, чтобы заставить вас открыть вложения или ссылки. Как только вы попались, последствия часто бывают весьма серьезными. Случай с кражей 1,4 миллиарда долларов у одной крупной биржи в феврале этого года? Отчет прямо указывает на Lazarus как главного подозреваемого. Недавно одна корейская платформа потеряла 30 миллионов долларов, и направление расследования также указывает на них.
Рекомендации от AhnLab довольно практичны: предприятиям не стоит надеяться, что однопунктовая защита сможет справиться, необходимо создать многоуровневую защитную систему — не ленитесь проводить аудит безопасности, ставьте патчи, когда это необходимо, обучение сотрудников должно быть на уровне. А что насчет частных пользователей? Включите многофакторную аутентификацию, не нажимайте на незнакомые ссылки, старайтесь не распространять личную информацию и загружайте программы только из официальных источников.
Более того, инструменты ИИ теперь доступны всем. Ранее фишинговые письма можно было распознать по орфографическим ошибкам и грамматическим проблемам, а сейчас письма, сгенерированные ИИ, поддельные страницы и глубоко поддельные видео трудно отличить от настоящих. Что это означает? В будущем такие атаки будут только более скрытными и трудными для предотвращения. Безопасность всегда должна быть наготове.