自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

鱼叉式网络钓鱼是朝鲜黑客最常用的攻击手段:如何保护自己

2025-12-01 16:53:58
收藏

据韩国网络安全公司AhnLab称,朝鲜国家支持的黑客组织Lazarus Group在过去一年中主要利用鱼叉式网络钓鱼攻击窃取资金,该组织在过去12个月的黑客攻击后分析中被提及的次数最多。

AhnLab分析师在11月26日发布的《网络威胁趋势与2026年安全展望》报告中指出,鱼叉式网络钓鱼是像Lazarus这样的恶意行为者最常用的攻击方法之一,他们会使用虚假电子邮件,“伪装成讲座邀请或面试请求”。

鱼叉式网络钓鱼攻击是网络钓鱼的一种更复杂的形式,通常需要攻击者进行研究和策划。来源:卡巴斯基

拉扎勒斯集团是多个行业(包括加密货币行业)遭受攻击的主要嫌疑人,该黑客被怀疑对2月21日造成14亿美元损失的Bybit黑客攻击以及最近周四对韩国加密货币交易所Upbit造成的3000万美元损失负责。

如何保护自己免受鱼叉式网络钓鱼攻击

鱼叉式网络钓鱼攻击是一种有针对性的网络钓鱼形式,黑客会研究其目标对象以收集信息,并伪装成可信的发件人,从而窃取受害者的凭证、安装恶意软件或访问敏感系统。

网络安全公司卡巴斯基建议采取以下方法来防范鱼叉式网络钓鱼:使用VPN加密所有在线活动,避免在线分享过多个人信息,通过其他渠道验证电子邮件或通信的来源,并在可能的情况下启用多因素或生物识别身份验证。

需要“多层防御”来打击不法分子

据AhnLab称,Lazarus Group的目标是加密货币领域、金融、IT和国防,并且在今年2024年10月至2025年9月期间,该组织也是黑客攻击后分析中提及次数最多的组织,共有31次披露。

与朝鲜有关联的黑客组织Kimsuky位居第二,披露了27起黑客攻击事件,TA-RedAnt则披露了17起。

AhnLab表示,对于希望遏制攻击的公司而言,“多层防御系统至关重要”,例如定期进行安全审计、使软件保持最新补丁更新以及对员工进行各种攻击途径的培训。

与此同时,这家网络安全公司建议个人采用多因素身份验证,保持所有安全软件更新,避免运行未经验证的网址和附件,并且只从经过验证的官方渠道下载内容。

人工智能将使不法分子更加有效

AhnLab警告说,展望2026年,人工智能等新技术只会让不法分子更加高效,攻击更加复杂。

AhnLab表示,攻击者已经能够利用人工智能创建肉眼难以区分的网络钓鱼网站和电子邮件,但人工智能可以“生成各种修改后的代码来逃避检测”,并通过深度伪造技术使鱼叉式网络钓鱼更加高效。

“随着人工智能模型的广泛应用,诸如窃取实时数据的深度伪造攻击预计将会发展到受害者难以识别的程度。因此,需要特别注意防止数据泄露,并确保数据安全以防止此类事件发生。”

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
最新文章