首页 / 社交工程成为朝鲜黑客的有利业务 媒体

社交工程成为朝鲜黑客的有利业务 媒体

  • 2025-11-13 20:28:50

朝鲜黑客团伙“蓝色诺夫”盗取超千万加密货币

关键要点

朝鲜黑客组织“蓝色诺夫”在过去半年内通过社交工程活动窃取了超过1000万美元的加密货币。其攻击手段包括假冒风险投资家和使用伪造的LinkedIn账户。在创造虚假形象和身份时,他们还利用了AI技术进行图像和语音的处理。

根据黑客新闻的报道,朝鲜黑客组织Sapphire Sleet也被称为BlueNoroff和APT38在短短六个月内,通过多种社交工程活动窃取了超过10百万美元的加密货币。

Sapphire Sleet不仅假冒风险投资家引诱目标参加所谓的在线投资会议,还通过伪造的LinkedIn账户假装为高盛及其他金融机构的招聘人员,发送恶意的技能评估。这些信息来源于微软威胁情报报告。该报告还显示,攻击者企图通过Faceswap等威胁情报工具来证明其伪造的LinkedIn和GitHub账户的可信度。微软表示:“除了利用AI辅助生成求职申请所需的图像外,朝鲜的IT工作者还在尝试其他AI技术,例如变声软件。”

猎豹vnp

社交工程成为朝鲜黑客的有利业务 媒体

本文提醒我们,在网络安全日益严峻的背景下,企业和个人在使用社交平台和在线招聘时需提高警惕,防范潜在的网络诈骗和身份盗用。

由于网络攻击的复杂性和隐蔽性,企业需要采取更严格的安全措施。例如,团队成员应定期接受网络安全培训并设立简明的应对程序,以便在遇到可疑信息或事件时及时响应。保持对最新网络安全威胁的了解,使用多重身份验证和保持软件的最新也是保护自身的重要手段。

相关链接

如何防范网络诈骗加密货币安全指南