掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

Lazarus黑客組織一年內兩次重創交易所,14億美元是怎麼被偷走的?

robot
摘要生成中

【比推】韓國網安公司 AhnLab 最新發的安全報告裏,把 Lazarus 這個朝鮮黑客團夥列爲去年最活躍的攻擊者。

他們的招數其實不復雜——釣魚郵件。僞裝成什麼講座邀請、面試通知之類的,你一點開附件就中招了。聽起來老套,但就是有效。

最狠的是今年 2 月 21 號那次。某家頭部交易所被黑,直接損失 14 億美元。沒錯,14 億。另外韓國交易所 Upbit 最近也被薅走 3000 萬美元。這兩起案子,Lazarus 都是頭號嫌疑人。

報告裏給的防護建議挺實在:

  • 企業要搞多層防護,別指望一道牆就能擋住
  • 定期查漏洞、打補丁,別偷懶
  • 員工安全培訓得跟上,畢竟人是最大的漏洞

普通用戶的話:

  • 多因子認證必須開
  • 不明連結和附件別亂點
  • 少在社交平台曬隱私信息
  • 下東西只走官方渠道

AhnLab 還提了個更麻煩的趨勢——隨着 AI 工具越來越普及,黑客生成釣魚內容的成本降到零了。以後那些假郵件、假網頁、深度僞造視頻,可能真假難辨。

所以結論就一句話:別覺得自己不會中招。Lazarus 能偷走 14 億美元,說明再大的平台都可能翻車,更別說個人用戶了。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
NotGonnaMakeItvip
· 12-01 03:55
釣魚郵件都2024年了還在用?交易所的安全團隊是睡着了嗎 --- 14億就這麼沒了,我的零頭都沒了 --- 說到底還是人的問題,再多防護也擋不住點錯連結的傻子 --- Lazarus真就把交易所當自動提款機,這得多囂張啊 --- 多層防護、打補丁、搞培訓,聽着簡單做起來各個交易所都偷懶,活該 --- 3000萬還是小數字嗎,這幫黑客是真狠 --- 釣魚郵件這招爛到爆還管用,說明咱們這圈子防御意識就這水平唄 --- 爲什麼交易所不直接禁用郵件附件,非得整那麼復雜 --- 14億啊哥們,我得賺多久才能掙到這個數字的零頭 --- Lazarus:爲什麼你們總是給我送錢,這誰能受得了
查看原文回復0
MeaninglessGweivip
· 12-01 03:53
14億就這麼沒了,離譜 釣魚郵件都2024年了還能成功?交易所的安全這麼拉嗎 Lazarus真的絕了,這操作堪稱藝術 員工培訓真的很關鍵,人確實是最薄弱的環節 怎麼還有人點這種可疑附件啊 多層防護說得輕鬆,真正執行起來成本賊高 臥槽,這規模的盜竊案竟然還沒人能阻止 朝鮮黑客太猖狂了,各交易所得認真對待 釣魚郵件成功率這麼高說明什麼呢
查看原文回復0
GasFeeGazervip
· 12-01 03:53
14億就這麼沒了,離譜 --- 又是釣魚郵件?交易所安保真的該反思下了 --- 員工培訓這塊確實是短板,多少大事故都是人禍 --- Lazarus這幫子還在活躍,感覺永遠抓不完 --- 多層防護講了這麼多年,還是有人只搭一道牆 --- 3000萬美元沒了也沒啥新聞了,這行見多了 --- 補丁都不打還敢做交易所?醒醒吧各位 --- 人真的是最大漏洞,這話沒毛病 --- 一年兩次重創,說明過去幾年的防護都是擺設 --- 釣魚郵件這招老掉牙了怎麼還這麼好用啊
查看原文回復0
ApeShotFirstvip
· 12-01 03:51
14億就這麼沒了?我天哪,釣魚郵件都2024年了還這麼猛
查看原文回復0
分叉小王子vip
· 12-01 03:49
14億就這麼沒了?交易所的安全團隊是幹啥呢 --- 釣魚郵件都能得手,說白了還是員工沒防範意識吧 --- Lazarus真狠,朝鮮黑客團夥不是鬧着玩的 --- 多層防護這事兒說得容易,真正用心做的交易所能有幾個 --- 3000萬都不算啥了,14億才是真正的大出血 --- 看起來再大的交易所也防不住,錢包還是自己管比較心安 --- 人是最大的漏洞這句話戳心了,再強的防火牆也擋不住一個不小心的員工 --- 怎麼感覺每次都是交易所被薅走天文數字,該反思一下運維策略了 --- 就這麼點手段就能偷走14億,感覺cex的安保水平確實該升級了
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)