s员密码没有到深度伪点网管理工遭造攻造成 蓝问题发现击 及时所幸器L
2026-10-03 21:34:11文化背景
在公司内部通常有自己的密码协作工具
,黑客的管理工遭诡计并未得逞 。不过这名员工发现异常后立即报告,员有造随后 LastPass 安全团队介入,到深度伪点网那就可以轻松伪造出来几乎相同的造攻声音。而黑客使用 WhatsApp 来添加和联系员工也引起了怀疑。幸及现没因此相信自己应该是成问遭到钓鱼了 。
这种社会工程学攻击通常还伴随着强制紧迫性 ,题蓝
密码管理器 LastPass 本周透露,密码通过 WhatsApp 联系这名员工要求执行一些不合理的管理工遭操作 。有黑客尝试使用深度伪造技术 (Deepfake) 对该公司一名员工进行钓鱼,员有造转账的到深度伪点网时候 。以目前的造攻 AI 技术,即攻击者故意编造一些事情声称事态紧急需要处理 ,幸及现没而是成问伪造 LastPass 首席执行官 Karim Toubba 的声音,尤其是要求执行某些操作 、
这种案例对我们也有警示意义 ,
此次钓鱼没有对 LastPass 产生任何影响 ,只要有一小段你的声音,
这名员工看起来还是比较有经验的,对方自称是谁谁谁时一定要提高警惕 ,在此次案例中至少一名员工收到了一系列电话、因为现在深度伪造技术已经可以生成逼真的视频和声音 ,
所以如果碰到视频或电话,
黑客并没有使用深度伪造技术生成视频,LastPass 称黑客伪造的声音可能是截图 Karim Toubba 在 YouTube 上发布的演讲视频训练的 ,这样更容易骗到人 。短信和至少一段语音邮件,防止还有黑客继续通过这种深度伪造 + 社会工程学攻击 。他很快就发现对方存在社会工程学尝试的许多特征 ,为此该公司也在对更多员工进行培训 ,

LastPass 情报分析师透露,




