朝鮮駭客組織 Lazarus 過去一年最常用的攻擊手法為定向釣魚
ChainCatcher 消息,AhnLab 發布的《2025 網路威脅趨勢與 2026 安全展望》報告顯示,具有朝鮮背景的駭客組織 Lazarus 在過去 12 個月被點名次數最多,其主要利用「魚叉式(定向)網路釣魚」實施攻擊,常偽裝成講座邀請、面試請求等郵件誘導目標開載。報告稱,Lazarus 被認為是多起重大攻擊的主要嫌疑人,包括今年 2 月 21 日某交易所遭駭事件(損失 14 億美元)以及近期某交易所遭遇的 3000 萬美元漏洞攻擊。
AhnLab 表示,為提高安全性,企業需建立多層防護體系,包括定期安全稽核、及時更新修補程式及加強員工教育。該公司並建議個人用戶使用多重驗證、謹慎處理未知連結與附件、避免過度暴露個人資訊,同時僅從官方管道下載內容。AhnLab 指出,隨著 AI 應用 的普及,攻擊者將更易生成難以分辨的網路釣魚郵件、偽裝頁面與深度偽造內容,未來相關威脅可能進一步複雜化。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
美國釋放最後一批戰略石油儲備,最多四千萬桶,敦促歐洲跟進
這是本輪美國累計釋放1.72億桶儲備的最後一批;此次釋放完成後,美國戰略石油儲備將降至自1982年以來最低點,逼近法律與運營紅線。同時,美國能源部長批評部分歐洲國家釋放量遠低於預期,敦促各國履行承諾。目前美國汽油、柴油價格居高不下,且距離中期選舉不到兩個月。週二WTI原油期貨下跌3.95%。
Raphael Zagury:比特幣最終將超越黃金
美聯儲Bowman:AI為銀行業帶來機遇與風險,美聯儲敦促加強系統安全防護
美聯儲負責銀行監管的副主席鮑曼警示,AI對銀行業具有雙重影響,既可作為防禦工具,也帶來新興風險。她呼籲銀行加強基礎網絡安全措施,包括更新資產清單、部署多因素身份驗證及完善漏洞管理。鮑曼同時表示,監管層將持續調整檢查方式,針對社區銀行實施差異化監管,而非一刀切地強制要求。
