【币界】Công ty an ninh Hàn Quốc AhnLab vừa phát hành báo cáo mối đe dọa hàng năm mới nhất, trong đó có một cái tên được nhắc đến nhiều lần - Lazarus. Nhóm hacker có nguồn gốc từ Triều Tiên này, trong năm qua đã gần như đảm nhận mọi sự cố an ninh lớn trong lĩnh vực mã hóa.
Chiêu trò của họ thực ra không mới: giả mạo thành các email mời tham gia hội thảo ngành hoặc thông báo phỏng vấn việc làm trông có vẻ nghiêm túc, dụ dỗ bạn nhấp vào tập tin đính kèm hoặc liên kết. Một khi bị dính bẫy, hậu quả thường rất nghiêm trọng. Sự kiện vào tháng 2 năm nay khi một sàn giao dịch lớn bị đánh cắp 1,4 tỷ USD? Báo cáo chỉ rõ Lazarus là nghi phạm số một. Gần đây, một nền tảng Hàn Quốc lại mất 30 triệu USD, hướng điều tra cũng chỉ về họ.
Lời khuyên của AhnLab rất thực tế: Doanh nghiệp đừng mong đợi có thể chống đỡ bằng phòng thủ đơn lẻ, cần phải xây dựng một hệ thống bảo vệ đa lớp - đừng lười biếng trong việc kiểm tra an ninh, nên cập nhật bản vá khi cần, và đào tạo nhân viên phải theo kịp. Còn đối với người dùng cá nhân? Bật xác thực đa yếu tố lên, không nhấp vào các liên kết lạ, hạn chế phát tán thông tin cá nhân, chỉ tải phần mềm từ các kênh chính thức.
Càng phiền phức hơn, công cụ AI bây giờ ai cũng có thể sử dụng. Trước đây, các email lừa đảo có thể bị phát hiện nhờ vào lỗi chính tả, vấn đề ngữ pháp, nhưng bây giờ email do AI tạo ra, trang giả mạo, video giả mạo sâu sắc, thật giả khó phân biệt. Điều này có nghĩa là gì? Trong tương lai, loại tấn công này chỉ sẽ trở nên bí mật hơn, khó phòng ngừa hơn. Sự an toàn này cần phải luôn được căng thẳng.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
12 thích
Phần thưởng
12
5
Đăng lại
Retweed
Bình luận
0/400
rugpull_ptsd
· 15giờ trước
Lại là Lazarus, anh chàng này thật sự không thể ngồi yên. 1,5 tỷ đô la một năm, hiệu suất này không ai sánh kịp.
Chiêu trò này của email lừa đảo thật sự khó phòng ngừa, đặc biệt bây giờ AI còn có thể tối ưu hóa lời nói... Đồng nghiệp của tôi hôm trước suýt bị lừa, may mà phản ứng kịp.
Xem bản gốcTrả lời0
TokenStorm
· 15giờ trước
15 tỷ USD... Dữ liệu trên chuỗi cho thấy hiệu suất của nhóm này ổn định hơn bất kỳ chiến lược nào tôi đã kiểm tra, điều này thật đáng sợ
Chiêu trò lừa đảo qua email, với sự hỗ trợ của AI, hiện đang tăng cao rủi ro, nhưng chúng ta vẫn sẽ chơi đùa với mọi người
Việc xác minh nhiều yếu tố đáng lẽ phải trở thành tiêu chuẩn toàn dân từ lâu, đừng đợi đến khi bị thu hoạch mới hối hận
Xem bản gốcTrả lời0
ProposalManiac
· 16giờ trước
1,5 tỷ USD... Đây chính là sự sụp đổ điển hình của phòng thủ điểm đơn. Các doanh nghiệp vẫn còn hy vọng vào việc lọc email để cứu cánh, trách ai đây.
Đã đến lúc rút ra bài học, mô hình lừa đảo xã hội của Lazarus đã chạy được vài năm, mà vẫn có người mắc bẫy thì chứng tỏ cơ chế khuyến khích thiết kế toàn lỗ hổng.
Xác minh đa yếu tố thật sự là hàng rào cuối cùng, không mở ra thì quả là tâm lý đánh bạc.
Cuộc tấn công kiểu mũi khoan được hỗ trợ bởi AI thực sự còn ghê gớm hơn, độ ngụy trang đạt đến mức tối đa. Giờ đây phải dựa vào kỷ luật tổ chức để kiềm chế, chỉ dựa vào công nghệ thì không thể ngăn được bản chất con người.
Quản lý còn cần phải khắc phục lỗ hổng, việc đào tạo nhân viên không thể chỉ là hình thức.
Xem bản gốcTrả lời0
GateUser-26d7f434
· 16giờ trước
Lại là Lazarus, anh chàng này thật sự coi sàn giao dịch như máy ATM, một năm 1.5 tỷ quả thực là vô lý.
Xem bản gốcTrả lời0
DefiSecurityGuard
· 16giờ trước
lazarus đang di chuyển sạch sẽ một lần nữa... 1.5B trong một năm và họ vẫn đang sử dụng phishing 101? ngl tội ác thực sự ở đây là có bao nhiêu nhà phát triển vẫn chưa nghe nói về MFA. như kiểu c'mon.
Tổ chức Hacker Lazarus đã cuỗm 1,5 tỷ đô la trong một năm, AI khiến các cuộc tấn công lừa đảo trở nên khó phòng ngừa hơn.
【币界】Công ty an ninh Hàn Quốc AhnLab vừa phát hành báo cáo mối đe dọa hàng năm mới nhất, trong đó có một cái tên được nhắc đến nhiều lần - Lazarus. Nhóm hacker có nguồn gốc từ Triều Tiên này, trong năm qua đã gần như đảm nhận mọi sự cố an ninh lớn trong lĩnh vực mã hóa.
Chiêu trò của họ thực ra không mới: giả mạo thành các email mời tham gia hội thảo ngành hoặc thông báo phỏng vấn việc làm trông có vẻ nghiêm túc, dụ dỗ bạn nhấp vào tập tin đính kèm hoặc liên kết. Một khi bị dính bẫy, hậu quả thường rất nghiêm trọng. Sự kiện vào tháng 2 năm nay khi một sàn giao dịch lớn bị đánh cắp 1,4 tỷ USD? Báo cáo chỉ rõ Lazarus là nghi phạm số một. Gần đây, một nền tảng Hàn Quốc lại mất 30 triệu USD, hướng điều tra cũng chỉ về họ.
Lời khuyên của AhnLab rất thực tế: Doanh nghiệp đừng mong đợi có thể chống đỡ bằng phòng thủ đơn lẻ, cần phải xây dựng một hệ thống bảo vệ đa lớp - đừng lười biếng trong việc kiểm tra an ninh, nên cập nhật bản vá khi cần, và đào tạo nhân viên phải theo kịp. Còn đối với người dùng cá nhân? Bật xác thực đa yếu tố lên, không nhấp vào các liên kết lạ, hạn chế phát tán thông tin cá nhân, chỉ tải phần mềm từ các kênh chính thức.
Càng phiền phức hơn, công cụ AI bây giờ ai cũng có thể sử dụng. Trước đây, các email lừa đảo có thể bị phát hiện nhờ vào lỗi chính tả, vấn đề ngữ pháp, nhưng bây giờ email do AI tạo ra, trang giả mạo, video giả mạo sâu sắc, thật giả khó phân biệt. Điều này có nghĩa là gì? Trong tương lai, loại tấn công này chỉ sẽ trở nên bí mật hơn, khó phòng ngừa hơn. Sự an toàn này cần phải luôn được căng thẳng.