Gate 廣場|3/5 今日話題: #比特币创下近一月新高
🎁 解讀行情走勢,抽 5 位錦鯉送出 $2,500 仓位體驗券!
隨著白宮表示已向參議院提交凱文·沃什擔任美聯儲主席的提名,美國參議院未通過叫停特朗普打擊伊朗的投票,比特幣於今日凌晨創下 2 月 5 日以來新高,最高觸及 74,050 美元,加密貨幣總市值回升突破 2.538 萬億美元。
💬 本期熱議:
1️⃣ 凱文·沃什的提名是否意味著降息預期升溫?
2️⃣ 當前關口,你是持幣待漲、順勢追多,還是反手布局回調?
分享觀點,瓜分好禮 👉️ https://www.gate.com/post
📅 3/6 15:00 - 3/8 12:00 (UTC+8)
朝鮮黑客組織Kimsuky新招:惡意二維碼釣魚繞過郵件防護
FBI剛剛發出新警告:朝鮮網路攻擊組織Kimsuky正在利用惡意二維碼發起定向釣魚攻擊。這不是常規的郵件釣魚,而是一種更狡猾的跨設備攻擊——通過誘導受害者從電腦切換到手機,從而規避傳統的郵件安全防護。目標直指智庫、學術機構和外交組織,精準度相當高。
新手法如何繞過防護
攻擊鏈路的精心設計
Kimsuky的這套攻擊流程看似簡單,實際上針對性很強:
這個手法的巧妙之處在於,許多組織的郵件安全系統會對郵件中的連結進行掃描和檢測,但對二維碼的防護往往不夠充分。而且由於涉及設備切換,移動端瀏覽器通常比桌面端的防護等級更低。
為什麼針對這些機構
根據FBI的警告,Kimsuky的目標包括智庫、學術機構以及外交與國際事務相關組織。這不是隨意選擇,而是有明確的戰略意圖:
防禦建議
針對這類威脅,組織和個人應該採取的措施:
更廣泛的威脅背景
這個警告反映出高級持續性威脅(APT)組織正在不斷演進攻擊手法。Kimsuky作為一個已被多次報導的朝鮮網路攻擊組織,其活動一直聚焦於情報收集。利用二維碼這樣的"低技術"手段來繞過"高技術"防護,體現了攻擊者對防禦體系的深入理解。
這也提醒我們,網路安全防護不能只依賴技術手段,人的因素同樣關鍵。即便最先進的郵件閘道也無法完全阻止所有威脅,員工的安全意識和警覺性往往是最後一道防線。
總結
Kimsuky利用惡意二維碼的釣魚攻擊代表了一種新的威脅演進方向——攻擊者在利用新技術的同時,也在尋找防禦體系的薄弱環節。對於智庫、學術機構和外交組織來說,這個警告應該引起足夠重視。不僅要升級技術防護,更要提升整個組織的安全意識。對於普通用戶,則需要記住一個簡單原則:陌生郵件中的二維碼,掃描前三思。