【монета界】Корейська компанія безпеки AhnLab у своєму останньому щорічному звіті про загрози неодноразово згадує одне ім'я — Lazarus. Ця група хакерів з північнокорейським корінням за минулий рік практично взяла на себе всі великі інциденти безпеки у сфері шифрування.
Їхні прийоми насправді не нові: маскуються під запрошення на галузеві лекції або повідомлення про співбесіди, що виглядають серйозно, спонукаючи вас натиснути на прикріплення або посилання. Як тільки ви потрапляєте в пастку, наслідки часто бувають дуже серйозними. У лютому цього року стався випадок, коли певна провідна біржа була пограбована на 14 мільярдів доларів? Звіт прямо вказує, що Lazarus є головним підозрюваним. Нещодавно одна корейська платформа втратила ще 30 мільйонів доларів, напрямок розслідування також вказує на них.
Рекомендації від AhnLab досить практичні: підприємства не повинні покладатися на одноточкову оборону, потрібно створити багаторівневу систему захисту — не лінуйтеся з безпековими аудитами, встановлюйте патчі, коли потрібно, навчайте співробітників. А що стосується особистих користувачів? Включайте багатофакторну аутентифікацію, не переходьте за підозрілими посиланнями, менше розповідайте про особисту інформацію, завантажуйте програмне забезпечення лише з офіційних каналів.
Більш того, AI-інструменти тепер доступні для всіх. Раніше фішингові електронні листи можна було виявити за допомогою орфографічних помилок і граматичних проблем, але тепер електронні листи, згенеровані AI, підроблені сторінки та глибокі фальшивки важко відрізнити від справжніх. Що це означає? У майбутньому такі атаки лише стануть більш прихованими та важкими для захисту. З безпекою потрібно бути постійно на чеку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
5
Репост
Поділіться
Прокоментувати
0/400
rugpull_ptsd
· 12-01 04:10
Знову Лазарус, цей хлопець справді не може сидіти на місці. 1,5 мільярда доларів на рік, така ефективність нікого не залишає байдужим.
Ця схема з фішинговими електронними листами справді важка для захисту, особливо зараз, коли ШІ може оптимізувати текст... Мій колега позавчора ледве не попався на гачок, на щастя, швидко зреагував.
Переглянути оригіналвідповісти на0
TokenStorm
· 12-01 04:09
15 мільярдів доларів... дані у блокчейні показують, що ефективність цієї групи людей стабільніша, ніж будь-яка стратегія, яку я тестував, це дуже страшно
Фішинг, як такий низькопробний метод, зараз з можливостями AI ризик різко зростає, але ми все ще робимо All in
Багато факторна верифікація мала б стати стандартом для всіх, не чекайте, поки вас обдурять, щоб потім шкодувати.
Переглянути оригіналвідповісти на0
ProposalManiac
· 12-01 03:52
1,5 мільярда доларів... це типовий крах однопунктового захисту. Корпоративний рівень все ще сподівається на фільтрацію електронної пошти, кого тут можна звинувачувати?
Слід було давно зробити висновки, схема фішингу Lazarus працює вже кілька років, а все ще є ті, хто попадається, що свідчить про те, що механізм заохочення спроектовано з численними прогалинами.
Багатофакторна верифікація – це насправді останній рубіж захисту, якщо її не включити, то це чисто азартна гра.
Атаки з використанням штучного інтелекту та методів типу "харпун" дійсно стали ще серйознішими, рівень маскування зашкалює. Тепер потрібно покладатися на організаційну дисципліну, покладаючись лише на технології не захистишся від людської природи.
Управлінню також потрібно закривати прогалини, навчання співробітників не може бути разовим, інакше це буде марно.
Переглянути оригіналвідповісти на0
GateUser-26d7f434
· 12-01 03:49
Знову Лазарус, цей хлопець справді вважає біржу ATM, 1,5 мільярда на рік — це дійсно абсурд.
Переглянути оригіналвідповісти на0
DefiSecurityGuard
· 12-01 03:46
лазар про те, що чисто знову... 1.5B за рік, і вони досі використовують фішинг 101? не буду брехати, справжній злочин тут - це те, скільки розробників досі не чули про MFA. як же так.
Організація хакерів Lazarus за рік викрала 1,5 мільярда доларів, штучний інтелект ускладнив захист від фішингових атак.
【монета界】Корейська компанія безпеки AhnLab у своєму останньому щорічному звіті про загрози неодноразово згадує одне ім'я — Lazarus. Ця група хакерів з північнокорейським корінням за минулий рік практично взяла на себе всі великі інциденти безпеки у сфері шифрування.
Їхні прийоми насправді не нові: маскуються під запрошення на галузеві лекції або повідомлення про співбесіди, що виглядають серйозно, спонукаючи вас натиснути на прикріплення або посилання. Як тільки ви потрапляєте в пастку, наслідки часто бувають дуже серйозними. У лютому цього року стався випадок, коли певна провідна біржа була пограбована на 14 мільярдів доларів? Звіт прямо вказує, що Lazarus є головним підозрюваним. Нещодавно одна корейська платформа втратила ще 30 мільйонів доларів, напрямок розслідування також вказує на них.
Рекомендації від AhnLab досить практичні: підприємства не повинні покладатися на одноточкову оборону, потрібно створити багаторівневу систему захисту — не лінуйтеся з безпековими аудитами, встановлюйте патчі, коли потрібно, навчайте співробітників. А що стосується особистих користувачів? Включайте багатофакторну аутентифікацію, не переходьте за підозрілими посиланнями, менше розповідайте про особисту інформацію, завантажуйте програмне забезпечення лише з офіційних каналів.
Більш того, AI-інструменти тепер доступні для всіх. Раніше фішингові електронні листи можна було виявити за допомогою орфографічних помилок і граматичних проблем, але тепер електронні листи, згенеровані AI, підроблені сторінки та глибокі фальшивки важко відрізнити від справжніх. Що це означає? У майбутньому такі атаки лише стануть більш прихованими та важкими для захисту. З безпекою потрібно бути постійно на чеку.