メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮が「味方」ロシアをスパイ?北のハッカー部隊、ウクライナでロシア戦線の「極秘情報」を収集中!

望月博樹 アクセス  

引用:Shutterstock*この画像は記事の内容と一切関係ありません
引用:Shutterstock*この画像は記事の内容と一切関係ありません

北朝鮮がロシア・ウクライナ戦争に参戦中、北朝鮮のハッカー集団がロシアの侵攻ルートに関する情報を収集する目的で、ウクライナにマルウェアを拡散していたことが明らかになった。

グローバルサイバーセキュリティ企業「プルーフポイント」や海外メディアの報道によると、北朝鮮のハッカー集団「TA406」は、今年2月にウクライナの政府機関を標的として、大量のフィッシングメールを送信していたという。TA406は、北朝鮮のハッキンググループ「キムスキー(Kimsuky)」傘下の組織として知られている。

TA406は、実在しないシンクタンク「王立戦略研究所(Royal Institute of Strategic Studies)」の主席研究員を名乗り、フィッシングメールを送信していたことがわかった。メールには、「ゼレンスキー大統領がザルジニー前ウクライナ軍総司令官を解任した理由(Why Zelenskyy fired Zaluzhnyi.lnk.)」といったタイトルのファイルが添付されていた。

TA406は、対象者がリンクにアクセスしなかった日にも複数のフィッシングメールを送り続け、以前のメールは受け取ったか、ファイルをダウンロードするかを問いかけるなど、継続的に攻撃を続けていた。

また、TA406がマルウェアを拡散する前に、ウクライナ政府機関に対して偽のマイクロソフト製セキュリティ警告メッセージを送信し、ログイン認証情報(credentials)の窃取を試みていた形跡も確認された。プルーフポイントによれば、今回使用されたページは、過去に韓国のポータルサイト「ネイバー」のログイン情報を収集する目的でも悪用されたと推測しているという。

プルーフポイントは、「北朝鮮指導部が、作戦地域に駐留している北朝鮮軍にとってのリスクや、ロシアから追加の兵力や兵器の要請がある可能性を把握するための情報を収集している可能性が非常に高い」と分析している。

さらに、「ロシアのハッカー集団が戦術的な戦場情報の収集やウクライナ軍に対する現地での攻撃任務を担っているのに対し、TA406は政治的な情報収集活動に重点を置いていた」と付け加えている。

一方、韓国のサイバーセキュリティ企業も、北朝鮮のハッカー集団の活動に関する報告書を発表している。

ジニアンス・セキュリティセンター(Genians Security Center、以下GSC)によると、北朝鮮のハッカー集団「APT37(ScarCruft)」は、今年3月に国家安全戦略に関するシンクタンクのイベントや、「ロシアに派遣された北朝鮮軍への手紙」などを装って、韓国内の対北活動家を対象に悪質なメールを送信していたという。メールに添付された圧縮ファイルを開くと、マルウェアが作動する仕組みだ。

GSCは、「メールに添付された圧縮ファイルをダウンロードした後、内部に『ショートカット(LNK)形式』のファイルが含まれている場合、そのファイルに絶対にアクセスしてはならない」と警告。また、「セキュリティ管理者は、各端末で発生する動作イベントを常時監視し、脅威を能動的に検出・対応できる体制を整える必要がある」と強調している。

コメント0

300

コメント0

[ニュース] ランキング

  • 米国が欧州核配備拡大検討、NATO東側で関心高まる
  • 米軍縮小への不安の中で…ポーランド・バルト諸国が注目する「核共有」拡大案
  • ロシアが大規模空襲直後に停戦言及、撤退要求で圧力強化
  • 「大規模な補助金がグローバル市場を歪める」OECDが中国に突きつけた20年分の証拠
  • 幽霊会社まで動員して輸出規制を迂回! 中国軍のNVIDIAチップ調達500回超が暴かれた
  • 「OECDが突きつけた20年の証拠」中国が補助金8倍で築いた市場支配の全貌

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式
  • 「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中
  • ロシアが大規模空襲直後に停戦言及、撤退要求で圧力強化
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式
  • 「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中
  • ロシアが大規模空襲直後に停戦言及、撤退要求で圧力強化
  • 「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

おすすめニュース

  • 1
    「こんなタコは見たことがない」ガラパゴス深海1800mで発見…ゴルフボールサイズの“青い新種ミニタコ”

    トレンド 

  • 2
    「先に行くよ」の一言で彼女を山に置き去り…命の危険まで招く“登山破局男”の心理とは

    トレンド 

  • 3
    「頭頂部を高くすれば小顔で若く見える?」…頭皮を切開し穴まで開ける“頭の美容整形”に危険性の指摘も

    ヒント 

  • 4
    GMのAI革命「夜通し計算が1分に」…自動車開発の第3段階で業界の常識を覆す

    モビリティー 

  • 5
    宿泊客の「ドライヤー放置」に衝撃、ホテル火災寸前でSNS話題に

    トレンド 

話題

  • 1
    「月1万個の廃棄品を削減」日本自動車業界が不良品基準を大幅緩和、その背景とは

    モビリティー 

  • 2
    なぜ公衆トイレの便座はU字型なのか?

    トレンド 

  • 3
    「中国も真似しないデザイン」フェラーリ初EV論争にランボルギーニCEOが参戦

    モビリティー 

  • 4
    「ここは食堂ではない」空港の授乳室でカップ麺を食べる中国人観光客…SNS拡散で迷惑利用に波紋

    トレンド 

  • 5
    子どもへの初めての車選び、IIHSとコンシューマーレポートが推奨する安全モデルとは

    モビリティー 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]