【比推】韓国のネットセキュリティ会社AhnLabが最近発表したセキュリティレポートで、ラザルスという北朝鮮のハッカーグループを昨年最も活発な攻撃者として挙げています。
彼らの手口は実は複雑ではない——フィッシングメール。講演の招待状や面接の通知などになりすまし、添付ファイルを開くと引っかかってしまう。聞こえは古臭いが、実に効果的だ。
最も厳しいのは今年2月21日の出来事です。ある大手取引所がハッカーに攻撃され、直接的な損失は14億ドルです。そうです、14億ドルです。また、韓国の取引所Upbitも最近3000万ドルを盗まれました。この2件の事件では、Lazarusが最も疑わしい人物です。
報告に書かれている防護の提案は非常に実用的です。
一般ユーザー向けの言葉:
AhnLabはさらに厄介なトレンドを指摘しました。AIツールが普及するにつれて、ハッカーがフィッシングコンテンツを生成するコストがゼロになったのです。今後は、そのような偽のメール、偽のウェブページ、ディープフェイク動画が、真偽を見分けるのが難しくなるかもしれません。
つまり、結論は一言で言えば:自分が引っかかることはないと思わないでください。Lazarus が140億ドルを盗むことができたということは、どんなに大きなプラットフォームでもトラブルに見舞われる可能性があるということです。ましてや個人ユーザーは言うまでもありません。
216.49K 人気度
5.94K 人気度
650 人気度
886 人気度
1.36K 人気度
Lazarusハッカー組織が一年内に二度取引所を重く打撃し、14億ドルはどのように盗まれたのか?
【比推】韓国のネットセキュリティ会社AhnLabが最近発表したセキュリティレポートで、ラザルスという北朝鮮のハッカーグループを昨年最も活発な攻撃者として挙げています。
彼らの手口は実は複雑ではない——フィッシングメール。講演の招待状や面接の通知などになりすまし、添付ファイルを開くと引っかかってしまう。聞こえは古臭いが、実に効果的だ。
最も厳しいのは今年2月21日の出来事です。ある大手取引所がハッカーに攻撃され、直接的な損失は14億ドルです。そうです、14億ドルです。また、韓国の取引所Upbitも最近3000万ドルを盗まれました。この2件の事件では、Lazarusが最も疑わしい人物です。
報告に書かれている防護の提案は非常に実用的です。
一般ユーザー向けの言葉:
AhnLabはさらに厄介なトレンドを指摘しました。AIツールが普及するにつれて、ハッカーがフィッシングコンテンツを生成するコストがゼロになったのです。今後は、そのような偽のメール、偽のウェブページ、ディープフェイク動画が、真偽を見分けるのが難しくなるかもしれません。
つまり、結論は一言で言えば:自分が引っかかることはないと思わないでください。Lazarus が140億ドルを盗むことができたということは、どんなに大きなプラットフォームでもトラブルに見舞われる可能性があるということです。ましてや個人ユーザーは言うまでもありません。