Gate 廣場 “內容挖礦” 焕新季公測正式開啟!🚀
立即報名:https://www.gate.com/questionnaire/7358
主要亮點:
🔹 發布合格內容並引導用戶完成交易,即可解鎖最高 60% 交易手續費返佣
🔹 10% 基礎返佣保障,達成互動或發帖指標可額外獲得 10% 返佣加成
🔹 每週互動排行榜 — 前 100 名創作者可額外獲得返佣
🔹 新入駐或回歸創作者,公測期間可享返佣雙倍福利
為進一步激活內容生態,讓優質創作真正轉化為收益,Gate 廣場持續將內容創作、用戶互動與交易行為緊密結合,打造更清晰、更可持續的價值循環,為創作者與社群創造更多價值。
了解更多:https://www.gate.com/announcements/article/49480
活動詳情:https://www.gate.com/announcements/article/49475
朝鮮黑客組織Kimsuky新招:惡意二維碼釣魚繞過郵件防護
FBI剛剛發出新警告:朝鮮網路攻擊組織Kimsuky正在利用惡意二維碼發起定向釣魚攻擊。這不是常規的郵件釣魚,而是一種更狡猾的跨設備攻擊——通過誘導受害者從電腦切換到手機,從而規避傳統的郵件安全防護。目標直指智庫、學術機構和外交組織,精準度相當高。
新手法如何繞過防護
攻擊鏈路的精心設計
Kimsuky的這套攻擊流程看似簡單,實際上針對性很強:
這個手法的巧妙之處在於,許多組織的郵件安全系統會對郵件中的連結進行掃描和檢測,但對二維碼的防護往往不夠充分。而且由於涉及設備切換,移動端瀏覽器通常比桌面端的防護等級更低。
為什麼針對這些機構
根據FBI的警告,Kimsuky的目標包括智庫、學術機構以及外交與國際事務相關組織。這不是隨意選擇,而是有明確的戰略意圖:
防禦建議
針對這類威脅,組織和個人應該採取的措施:
更廣泛的威脅背景
這個警告反映出高級持續性威脅(APT)組織正在不斷演進攻擊手法。Kimsuky作為一個已被多次報導的朝鮮網路攻擊組織,其活動一直聚焦於情報收集。利用二維碼這樣的"低技術"手段來繞過"高技術"防護,體現了攻擊者對防禦體系的深入理解。
這也提醒我們,網路安全防護不能只依賴技術手段,人的因素同樣關鍵。即便最先進的郵件閘道也無法完全阻止所有威脅,員工的安全意識和警覺性往往是最後一道防線。
總結
Kimsuky利用惡意二維碼的釣魚攻擊代表了一種新的威脅演進方向——攻擊者在利用新技術的同時,也在尋找防禦體系的薄弱環節。對於智庫、學術機構和外交組織來說,這個警告應該引起足夠重視。不僅要升級技術防護,更要提升整個組織的安全意識。對於普通用戶,則需要記住一個簡單原則:陌生郵件中的二維碼,掃描前三思。