扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Lazarus黑客组织一年狂卷15亿美元,AI让钓鱼攻击更难防了

【币界】韩国安全公司AhnLab最新发布的年度威胁报告里,有个名字被反复提及——Lazarus。这个朝鲜背景的黑客团伙,过去一年几乎承包了加密领域的重大安全事故。

他们的套路其实不新鲜:伪装成行业讲座邀请、职位面试通知这类看起来正经的邮件,诱导你点开附件或链接。一旦中招,后果往往很严重。今年2月那起某头部交易所被洗劫14亿美元的事件?报告直指Lazarus是头号嫌疑人。最近韩国某平台又丢了3000万美元,调查方向也指向他们。

AhnLab给出的建议挺实在:企业别指望单点防御能扛住,得搭多层防护体系——安全审计别偷懒、补丁该打就打、员工培训得跟上。个人用户呢?多因子认证开起来,陌生链接别乱点,个人信息少往外撒,软件只从官方渠道下。

更麻烦的是,AI工具现在谁都能用。以前钓鱼邮件还能靠拼写错误、语法问题识破,现在AI生成的邮件、伪造页面、深度伪造视频,真假难辨。这意味着什么?未来这类攻击只会更隐蔽、更难防。安全这根弦,得时刻绷着了。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
rugpull_ptsdvip
· 17小时前
又是lazarus啊,这哥们是真的闲不住。15亿美元一年,这效率没谁了。 钓鱼邮件这套路真的防不胜防,特别现在AI还能优化话术...我同事前天差点被钓,幸亏反应快。
回复0
Token风暴vip
· 17小时前
15亿美元...链上数据显示这帮人的效率比我回测任何策略都稳定,这很恐怖 钓鱼邮件这种低端手段现在加AI赋能,风险系数直线上升,但咱们还是照样梭哈 多因子认证这事儿早该全民标配了,别等被收割才后悔
回复0
治理提案狂vip
· 17小时前
15亿美元...这就是典型的单点防御崩盘啊。企业级别还在指望邮件过滤兜底,怪谁呢 早该吸取教训了,Lazarus这套社工钓鱼模式跑了好几年,还是有人中招就说明激励机制设计全是漏洞 多因子认证这种基础建设真的是最后一道防线,不开就纯纯是赌博心态 AI加持的鱼叉式攻击确实更绝了,伪装度爆表。现在得靠组织纪律压制,单靠技术防不住人性 治理上还得补漏洞啊,员工培训这块不能常态化就白搭
回复0
GateUser-26d7f434vip
· 17小时前
又是Lazarus啊,这哥们真就把交易所当ATM机了,一年15亿属实离谱
回复0
DeFi安全卫士vip
· 18小时前
拉撒路又在干净地移动了……一年15亿,他们还在用钓鱼101?说实话,这里真正的罪行是有多少开发者仍然没听说过多因素身份验证。拜托。
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)