据韩国网络安全公司AhnLab称,朝鲜国家支持的黑客组织Lazarus Group在过去一年中主要利用鱼叉式网络钓鱼攻击窃取资金,该组织在过去12个月的黑客攻击后分析中被提及的次数最多。
AhnLab分析师在11月26日发布的《网络威胁趋势与2026年安全展望》报告中指出,鱼叉式网络钓鱼是像Lazarus这样的恶意行为者最常用的攻击方法之一,他们会使用虚假电子邮件,“伪装成讲座邀请或面试请求”。

鱼叉式网络钓鱼攻击是网络钓鱼的一种更复杂的形式,通常需要攻击者进行研究和策划。来源:卡巴斯基
拉扎勒斯集团是多个行业(包括加密货币行业)遭受攻击的主要嫌疑人,该黑客被怀疑对2月21日造成14亿美元损失的Bybit黑客攻击以及最近周四对韩国加密货币交易所Upbit造成的3000万美元损失负责。
如何保护自己免受鱼叉式网络钓鱼攻击
鱼叉式网络钓鱼攻击是一种有针对性的网络钓鱼形式,黑客会研究其目标对象以收集信息,并伪装成可信的发件人,从而窃取受害者的凭证、安装恶意软件或访问敏感系统。
网络安全公司卡巴斯基建议采取以下方法来防范鱼叉式网络钓鱼:使用VPN加密所有在线活动,避免在线分享过多个人信息,通过其他渠道验证电子邮件或通信的来源,并在可能的情况下启用多因素或生物识别身份验证。
需要“多层防御”来打击不法分子
据AhnLab称,Lazarus Group的目标是加密货币领域、金融、IT和国防,并且在今年2024年10月至2025年9月期间,该组织也是黑客攻击后分析中提及次数最多的组织,共有31次披露。
与朝鲜有关联的黑客组织Kimsuky位居第二,披露了27起黑客攻击事件,TA-RedAnt则披露了17起。
AhnLab表示,对于希望遏制攻击的公司而言,“多层防御系统至关重要”,例如定期进行安全审计、使软件保持最新补丁更新以及对员工进行各种攻击途径的培训。
与此同时,这家网络安全公司建议个人采用多因素身份验证,保持所有安全软件更新,避免运行未经验证的网址和附件,并且只从经过验证的官方渠道下载内容。
人工智能将使不法分子更加有效
AhnLab警告说,展望2026年,人工智能等新技术只会让不法分子更加高效,攻击更加复杂。
AhnLab表示,攻击者已经能够利用人工智能创建肉眼难以区分的网络钓鱼网站和电子邮件,但人工智能可以“生成各种修改后的代码来逃避检测”,并通过深度伪造技术使鱼叉式网络钓鱼更加高效。
“随着人工智能模型的广泛应用,诸如窃取实时数据的深度伪造攻击预计将会发展到受害者难以识别的程度。因此,需要特别注意防止数据泄露,并确保数据安全以防止此类事件发生。”

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
新闻
文章
大V快讯
财经日历
专题
ETF追踪
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
索拉纳ETF
大额转账
链上异动
比特币回报率
稳定币市值
合约计算器
期权分析
账号安全
资讯收藏
自选币种
我的关注