Skip to content
← Назад к новостямСеверокорейские хакеры предпочитают целевой фишинг: советы экспертов по обеспечению безопасности
Markets

Северокорейские хакеры предпочитают целевой фишинг: советы экспертов по обеспечению безопасности

Автор Mini MaНовичок0 реп· 01.12.2025

Государственные хакерские группы Северной Кореи, в частности Lazarus Group, за последний год все чаще использовали целевой фишинг (spear phishing) в качестве основного метода незаконного получения средств. Эта изощренная тактика включает в себя высокотаргетированные атаки, часто замаскированные под легитимные сообщения, для компрометации отдельных лиц и организаций, особенно в секторе криптовалют.

 

Ключевые выводы

  • Целевой фишинг является основным вектором атак для северокорейских хакеров, таких как Lazarus Group.

  • Эти атаки часто имитируют официальные сообщения для кражи учетных данных или развертывания вредоносного ПО.

  • Частыми целями являются секторы криптовалют, финансов, ИТ и обороны.

  • Ожидается, что ИИ повысит изощренность и эффективность будущих кибератак.

  • Многофакторная аутентификация и бдительность имеют решающее значение для защиты.

 

Рост целевого фишинга

По данным южнокорейской компании по кибербезопасности AhnLab, целевой фишинг, замаскированный под приглашения на лекции или запросы на собеседование, был наиболее часто упоминаемой тактикой в анализах после взломов за последние 12 месяцев. Считается, что Lazarus Group, главный подозреваемый во многих громких взломах, стоит за значительными эксплойтами, включая взлом Bybit на сумму 1,4 миллиарда долларов и эксплойт южнокорейской криптобиржи Upbit на сумму 30 миллионов долларов.

 

Защита от целевого фишинга

Целевой фишинг предполагает тщательное исследование злоумышленниками своих целей для создания убедительных мошеннических сообщений. Эксперты по кибербезопасности рекомендуют несколько мер для снижения этих рисков:

  • Используйте VPN: Шифруйте всю онлайн-активность, чтобы добавить уровень безопасности.

  • Ограничьте личную информацию: Избегайте чрезмерного раскрытия личных данных в Интернете.

  • Проверяйте сообщения: Независимо подтверждайте источник электронных писем или сообщений через альтернативные каналы.

  • Включите многофакторную аутентификацию (MFA): Используйте MFA или биометрическую аутентификацию, когда это возможно.

  • Обновляйте программное обеспечение: Убедитесь, что все программы безопасности и операционные системы обновлены до последних версий.

  • Остерегайтесь ссылок и вложений: Избегайте перехода по непроверенным URL-адресам или загрузки подозрительных вложений.

  • Загружайте из официальных источников: Получайте контент только из проверенных, официальных каналов.

 

Многоуровневая стратегия защиты

Для организаций AhnLab подчеркивает необходимость «многоуровневой системы защиты». Это включает регулярные аудиты безопасности, своевременные обновления программного обеспечения и комплексное обучение персонала по выявлению различных векторов атак. В отчете также отмечается, что группы, связанные с Северной Кореей, такие как Kimsuky и TA-RedAnt, также активны, хотя Lazarus Group упоминается чаще всего.

 

Влияние искусственного интеллекта

Заглядывая в будущее, AhnLab предупреждает, что новые технологии, такие как искусственный интеллект, вероятно, расширят возможности злоумышленников, сделав их атаки более эффективными и изощренными. ИИ может использоваться для создания очень убедительных фишинговых веб-сайтов и электронных писем, создания скрытного вредоносного кода и даже для проведения дипфейк-атак, которые трудно обнаружить жертвам. Эта эволюция требует повышенной бдительности и передовых мер безопасности для защиты конфиденциальных данных.

 

Источники

 

 

Эта статья была создана с поддержкой технологий, основанных на искусственном интеллекте, с использованием множества авторитетных источников. Финальный контент был тщательно проверен и отредактирован редакционной командой BlockzHub для обеспечения точности, ясности и согласованности. Оригинальные источники информации указаны, когда это необходимо и уместно. Мнения, выраженные в этой статье, не обязательно отражают официальные взгляды или позиции BlockzHub. Эта статья предназначена исключительно для информационных целей и не должна восприниматься как финансовый или профессиональный совет. Инвестирование связано с рисками, и перед принятием инвестиционных решений следует проконсультироваться с квалифицированным финансовым консультантом.

 

Обсуждение (0)

Войти чтобы присоединиться к обсуждению.

Комментариев пока нет. Будьте первым.

Северокорейские хакеры предпочитают целевой фишинг: советы экспертов по обеспечению безопасности | BlockzHub