Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

Tổ chức hacker Lazarus đã tấn công sàn giao dịch hai lần trong một năm, 1,4 tỷ đô la đã bị đánh cắp như thế nào?

robot
Đang tạo bản tóm tắt

【比推】Công ty an ninh mạng Hàn Quốc AhnLab mới phát hành báo cáo an ninh, liệt kê nhóm hacker Lazarus của Triều Tiên là kẻ tấn công hoạt động tích cực nhất năm ngoái.

Chiêu trò của họ thực ra không phức tạp - email lừa đảo. Giả trang thành những lời mời tham dự hội thảo, thông báo phỏng vấn, chỉ cần bạn mở tệp đính kèm là đã bị mắc bẫy. Nghe có vẻ cũ kỹ, nhưng thực sự hiệu quả.

Điều tồi tệ nhất là lần đó vào ngày 21 tháng 2 năm nay. Một sàn giao dịch hàng đầu đã bị hacker tấn công, trực tiếp mất 1,4 tỷ đô la. Không sai, 1,4 tỷ. Ngoài ra, sàn giao dịch Hàn Quốc Upbit gần đây cũng đã bị lấy đi 30 triệu đô la. Trong hai vụ việc này, Lazarus đều là nghi phạm hàng đầu.

Các khuyến nghị bảo vệ trong báo cáo rất thực tế:

  • Doanh nghiệp cần thiết lập nhiều lớp bảo vệ, đừng mong chờ chỉ một bức tường có thể ngăn chặn.
  • Thường xuyên kiểm tra lỗ hổng, vá lỗi, đừng lười biếng
  • Đào tạo an toàn cho nhân viên cần phải theo kịp,毕竟人是最大的漏洞

Người dùng thông thường nói:

  • Phải bật xác thực nhiều yếu tố
  • Đừng nhấp vào các liên kết và tệp đính kèm không rõ nguồn.
  • Ít chia sẻ thông tin riêng tư trên các nền tảng xã hội
  • Hạ vật chỉ đi qua kênh chính thức

AhnLab còn đề cập đến một xu hướng khó khăn hơn - khi các công cụ AI ngày càng phổ biến, chi phí để Hacker tạo ra nội dung lừa đảo đã giảm xuống bằng không. Trong tương lai, những email giả, trang web giả, video giả mạo sâu có thể rất khó phân biệt thật giả.

Vì vậy, kết luận chỉ đơn giản là: Đừng nghĩ rằng bạn sẽ không bị ảnh hưởng. Lazarus có thể đánh cắp 1,4 tỷ đô la, điều đó cho thấy ngay cả những nền tảng lớn nhất cũng có thể gặp rắc rối, huống chi là người dùng cá nhân.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
NotGonnaMakeItvip
· 12-01 03:55
Email lừa đảo vẫn còn được sử dụng vào năm 2024? Đội ngũ an ninh của sàn giao dịch đang ngủ gật à --- 1,4 tỷ đã mất như vậy, tôi không còn một đồng nào --- Nói cho cùng vẫn là vấn đề con người, dù có nhiều biện pháp bảo vệ cũng không ngăn được những kẻ ngu ngốc nhấn nhầm liên kết --- Lazarus thật sự coi sàn giao dịch như máy rút tiền tự động, thật sự kiêu ngạo quá --- Bảo vệ nhiều lớp, vá lỗi, đào tạo, nghe có vẻ đơn giản nhưng các sàn giao dịch đều lười biếng, đáng đời --- 30 triệu vẫn là con số nhỏ à, đám hacker này thật sự tàn nhẫn --- Chiêu email lừa đảo này tệ đến mức nào mà vẫn còn hiệu quả, chứng tỏ ý thức phòng thủ của chúng ta trong giới này chỉ đến mức này thôi --- Tại sao sàn giao dịch không trực tiếp cấm tệp đính kèm trong email, mà phải làm phức tạp như vậy --- 1,4 tỷ đấy bạn ơi, tôi phải kiếm bao lâu mới có thể kiếm được một phần của con số này --- Lazarus: Tại sao các bạn cứ phải đưa tiền cho tôi, ai mà chịu nổi
Xem bản gốcTrả lời0
MeaninglessGweivip
· 12-01 03:53
14 tỷ đã biến mất như vậy, thật khó tin Email lừa đảo mà đến năm 2024 vẫn có thể thành công? An ninh của sàn giao dịch kém đến vậy sao Lazarus thật sự tuyệt vời, cách làm này có thể xem là nghệ thuật Đào tạo nhân viên thật sự rất quan trọng, con người确实是最薄弱的环节 Sao vẫn có người nhấn vào những tệp đính kèm nghi ngờ như vậy Nói thì dễ dàng, nhưng thực thi nhiều lớp bảo vệ thực sự có chi phí rất cao Trời ơi, một vụ trộm cắp quy mô như thế mà vẫn không ai có thể ngăn chặn Hacker Bắc Triều Tiên quá hung hãn, các sàn giao dịch cần phải nghiêm túc đối mặt Tỷ lệ thành công của email lừa đảo cao như vậy cho thấy điều gì?
Xem bản gốcTrả lời0
GasFeeGazervip
· 12-01 03:53
14 tỷ đã biến mất như vậy, thật khó tin --- Lại là email lừa đảo? Sàn giao dịch thật sự cần phải suy nghĩ lại về an ninh --- Đào tạo nhân viên thật sự là một điểm yếu, bao nhiêu tai nạn lớn đều là do con người --- Nhóm Lazarus vẫn đang hoạt động, cảm giác như không bao giờ bắt được hết --- Đã nói về đa lớp bảo vệ nhiều năm như vậy, vẫn có người chỉ xây một bức tường --- 30 triệu USD mất đi cũng không có gì là tin tức, trong ngành này đã thấy nhiều rồi --- Còn không vá lỗi mà dám làm sàn giao dịch? Tỉnh lại đi mọi người --- Con người thực sự là lỗ hổng lớn nhất, câu này không sai --- Hai lần bị tấn công trong một năm, cho thấy bảo vệ trong vài năm qua chỉ là hình thức --- Chiêu email lừa đảo này đã cũ mà sao vẫn còn hiệu quả như vậy?
Xem bản gốcTrả lời0
ApeShotFirstvip
· 12-01 03:51
14 tỷ đã mất như vậy sao? Trời ơi, email lừa đảo đến năm 2024 vẫn còn mạnh mẽ như vậy.
Xem bản gốcTrả lời0
ForkPrincevip
· 12-01 03:49
14 tỷ đã mất đi như vậy? Đội ngũ an ninh của sàn giao dịch đang làm gì vậy? --- Email lừa đảo còn có thể thành công, nói thẳng ra vẫn là do nhân viên không có ý thức phòng ngừa. --- Lazarus thật tàn nhẫn, nhóm hacker Bắc Triều Tiên không phải đùa đâu. --- Nói thì dễ, nhưng sàn giao dịch thực sự chăm sóc làm bảo vệ đa tầng có mấy cái. --- 30 triệu không là gì cả, 14 tỷ mới là tổn thất thực sự lớn. --- Nhìn vào, sàn giao dịch lớn đến đâu cũng không thể ngăn chặn, ví tiền vẫn tự mình quản lý thì yên tâm hơn. --- Câu nói "con người là lỗ hổng lớn nhất" thật sự chạm đến trái tim, dù tường lửa mạnh đến đâu cũng không ngăn được một nhân viên bất cẩn. --- Sao cảm thấy mỗi lần đều là sàn giao dịch bị lấy đi những con số thiên văn, cần phải tự xem xét lại chiến lược vận hành rồi. --- Chỉ cần những chiêu thức đơn giản như vậy đã có thể đánh cắp 14 tỷ, cảm giác rằng mức độ an ninh của cex thật sự cần phải nâng cấp.
Xem bản gốcTrả lời0
  • Gate Fun hotXem thêm
  • Vốn hóa:$3.4KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.38KNgười nắm giữ:1
    0.00%
  • Ghim