掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Lazarus黑客組織一年狂卷15億美元,AI讓釣魚攻擊更難防了

【幣界】韓國安全公司AhnLab最新發布的年度威脅報告裏,有個名字被反復提及——Lazarus。這個朝鮮背景的黑客團夥,過去一年幾乎承包了加密領域的重大安全事故。

他們的套路其實不新鮮:僞裝成行業講座邀請、職位面試通知這類看起來正經的郵件,誘導你點開附件或連結。一旦中招,後果往往很嚴重。今年2月那起某頭部交易所被洗劫14億美元的事件?報告直指Lazarus是頭號嫌疑人。最近韓國某平台又丟了3000萬美元,調查方向也指向他們。

AhnLab給出的建議挺實在:企業別指望單點防御能扛住,得搭多層防護體系——安全審計別偷懶、補丁該打就打、員工培訓得跟上。個人用戶呢?多因子認證開起來,陌生連結別亂點,個人信息少往外撒,軟件只從官方渠道下。

更麻煩的是,AI工具現在誰都能用。以前釣魚郵件還能靠拼寫錯誤、語法問題識破,現在AI生成的郵件、僞造頁面、深度僞造視頻,真假難辨。這意味着什麼?未來這類攻擊只會更隱蔽、更難防。安全這根弦,得時刻繃着了。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 轉發
  • 分享
留言
0/400
rugpull_ptsdvip
· 16小時前
又是lazarus啊,這哥們是真的閒不住。15億美元一年,這效率沒誰了。 釣魚郵件這套路真的防不勝防,特別現在AI還能優化話術...我同事前天差點被釣,幸虧反應快。
查看原文回復0
Token风暴vip
· 16小時前
15億美元...鏈上數據顯示這幫人的效率比我回測任何策略都穩定,這很恐怖 釣魚郵件這種低端手段現在加AI賦能,風險系數直線上升,但咱們還是照樣梭哈 多因子認證這事兒早該全民標配了,別等被收割才後悔
查看原文回復0
治理提案狂vip
· 16小時前
15億美元...這就是典型的單點防御崩盤啊。企業級別還在指望郵件過濾兜底,怪誰呢 早該吸取教訓了,Lazarus這套社工釣魚模式跑了好幾年,還是有人中招就說明激勵機制設計全是漏洞 多因子認證這種基礎建設真的是最後一道防線,不開就純純是賭博心態 AI加持的魚叉式攻擊確實更絕了,僞裝度爆表。現在得靠組織紀律壓制,單靠技術防不住人性 治理上還得補漏洞啊,員工培訓這塊不能常態化就白搭
查看原文回復0
GateUser-26d7f434vip
· 16小時前
又是Lazarus啊,這哥們真就把交易所當ATM機了,一年15億屬實離譜
查看原文回復0
DeFi安全卫士vip
· 17小時前
拉撒路又在幹淨地移動了……一年15億,他們還在用釣魚101?說實話,這裏真正的罪行是有多少開發者仍然沒聽說過多因素身份驗證。拜托。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)