【比推】Південнокорейська компанія з кібербезпеки AhnLab у своєму останньому звіті з безпеки вказала, що група хакерів Lazarus з Північної Кореї була найактивнішим атакуючим у минулому році.
Їхні трюки насправді не складні — фішингові листи. Вони маскуються під запрошення на лекцію, повідомлення про співбесіду тощо, варто лише відкрити вкладення, і ви попалися. Звучить банально, але це дійсно ефективно.
Найгірше було 21 лютого цього року. Один з провідних обмінників був зламаний, і в результаті було втрачено 1,4 мільярда доларів. Так, 1,4 мільярда. Крім того, корейський обмінник Upbit нещодавно втратив 30 мільйонів доларів. У цих двох випадках Lazarus є головним підозрюваним.
Рекомендації щодо захисту, надані в звіті, досить практичні:
Підприємствам слід забезпечити багаторівневий захист, не варто сподіватися, що одна стіна зможе зупинити.
Регулярно перевіряйте вразливості, встановлюйте патчі, не лінуйтеся
Навчання безпеки працівників потрібно проводити, адже людина є найбільшою вразливістю
Звичайні користувачі кажуть:
Багатофакторна аутентифікація повинна бути включена
Не натискайте на незрозумілі посилання та вкладення
Менше діліться приватною інформацією в соціальних мережах
Купувати товари слід лише через офіційні канали
AhnLab також підняв ще одну більш складну тенденцію — з поширенням інструментів ШІ вартість генерування фішингового контенту для хакерів знизилася до нуля. У майбутньому ці фальшиві листи, фальшиві веб-сторінки, глибоко підроблені відео можуть стати важко відрізняти від справжніх.
Отже, висновок одне речення: не думайте, що ви не станете жертвою. Lazarus може вкрасти 1,4 мільярда доларів, що показує, що навіть найбільші платформи можуть зазнати невдачі, не кажучи вже про окремих користувачів.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
9 лайків
Нагородити
9
5
Репост
Поділіться
Прокоментувати
0/400
NotGonnaMakeIt
· 7год тому
Фішингові листи ще й у 2024 році використовуються? Безпекова команда біржі заснула?
---
14 мільярдів просто так зникло, я навіть свою частку не отримав
---
Врешті-решт, питання в людях, скільки б ми не захищалися, дурні, які натискають не на те посилання, все одно знайдуться
---
Lazarus дійсно сприймає біржу як автомат для видачі грошей, наскільки ж це зухвало
---
Багаторівнева безпека, патчі, навчання – звучить просто, але кожна біржа лінива в реалізації, їм і треба
---
30 мільйонів – це ще маленька цифра, ці хакери справді жорсткі
---
Фішингові листи, які вже стали абсолютно застарілими, все ще працюють, це показує, що в нашій сфері свідомість захисту на такому рівні
---
Чому біржа не може просто заборонити вкладення в електронних листах, чому все так складно?
---
14 мільярдів, брате, скільки мені доведеться заробляти, щоб отримати свою частку з цієї цифри
---
Lazarus: Чому ви завжди даєте мені гроші, хто це витримає?
Переглянути оригіналвідповісти на0
MeaninglessGwei
· 7год тому
14 мільярдів просто зникло, абсурд
Фішингові листи вже 2024 рік, а все ще можуть спрацювати? Безпека біржі така слабка?
Lazarus справді вражає, ця дія можна назвати мистецтвом
Навчання співробітників справді дуже важливе, адже люди - це найслабше місце
Як ще хтось може натискати на такі підозрілі вкладення?
Багатошарова захист звучить легко, але насправді виконати це дуже дорого
Ого, жоден з цих великих крадіжок досі ніхто не зміг зупинити
Північнокорейські хакери занадто безстрашні, всі біржі повинні серйозно ставитися до цього
Висока ймовірність успіху фішингових листів про що говорить?
Переглянути оригіналвідповісти на0
GasFeeGazer
· 7год тому
14 мільярдів просто так зникло, абсурд
---
Знову фішинг-електронна пошта? Біржа дійсно повинна переосмислити свою безпеку
---
Навчання співробітників дійсно є слабкою ланкою, скільки великих аварій сталося через людський фактор
---
Lazarus все ще активні, здається, їх ніколи не зловити
---
Багатошаровий захист говорять вже багато років, а все ще є люди, які ставлять лише одну стіну
---
3000 мільйонів доларів зникло, і це вже не новина, в цій галузі багато цього бачили
---
Якщо навіть патчі не ставлять, то як сміють працювати на біржі? Прокиньтеся, люди
---
Люди справді є найбільшим вразливим місцем, це безперечно
---
Два серйозних удари за рік свідчать про те, що захист за останні кілька років був лише формальністю
---
Фішинг-електронна пошта вже стара схема, чому вона все ще так ефективна?
Переглянути оригіналвідповісти на0
ApeShotFirst
· 7год тому
14 мільярдів просто так зникли? Боже, навіть рибальські листи в 2024 році такі потужні.
Переглянути оригіналвідповісти на0
ForkPrince
· 7год тому
14 мільярдів просто так зникло? Що робить команда безпеки біржі?
---
Фішингові листи можуть спрацювати, якщо відверто, то це все ж неуважність співробітників.
---
Lazarus справді жорстокий, північнокорейська хакерська група не жартує.
---
Багатошарова безпека звучить легко, але скільки бірж насправді докладають зусиль?
---
30 мільйонів вже не здається чимось значним, 14 мільярдів - це справжня кровотеча.
---
Здається, що жодна велика біржа не може захистити себе, краще самому піклуватися про гаманець.
---
Людина - найбільша вразливість, це вражає, жоден найсильніший фаєрвол не зупинить необережного співробітника.
---
Чому складається враження, що кожного разу біржа втрачає астрономічні суми? Потрібно переглянути стратегію управління.
---
З такими малими засобами можна вкрасти 14 мільярдів, здається, що рівень безпеки cex дійсно потребує оновлення.
Як організація Хакерів Лазаря двічі за рік завдала удару біржі, і як було вкрадено 14 мільярдів доларів?
【比推】Південнокорейська компанія з кібербезпеки AhnLab у своєму останньому звіті з безпеки вказала, що група хакерів Lazarus з Північної Кореї була найактивнішим атакуючим у минулому році.
Їхні трюки насправді не складні — фішингові листи. Вони маскуються під запрошення на лекцію, повідомлення про співбесіду тощо, варто лише відкрити вкладення, і ви попалися. Звучить банально, але це дійсно ефективно.
Найгірше було 21 лютого цього року. Один з провідних обмінників був зламаний, і в результаті було втрачено 1,4 мільярда доларів. Так, 1,4 мільярда. Крім того, корейський обмінник Upbit нещодавно втратив 30 мільйонів доларів. У цих двох випадках Lazarus є головним підозрюваним.
Рекомендації щодо захисту, надані в звіті, досить практичні:
Звичайні користувачі кажуть:
AhnLab також підняв ще одну більш складну тенденцію — з поширенням інструментів ШІ вартість генерування фішингового контенту для хакерів знизилася до нуля. У майбутньому ці фальшиві листи, фальшиві веб-сторінки, глибоко підроблені відео можуть стати важко відрізняти від справжніх.
Отже, висновок одне речення: не думайте, що ви не станете жертвою. Lazarus може вкрасти 1,4 мільярда доларів, що показує, що навіть найбільші платформи можуть зазнати невдачі, не кажучи вже про окремих користувачів.