メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮のサイバー攻撃、韓国の防衛企業を標的に

pikle アクセス  

韓国の防衛産業企業、北朝鮮のハッキングに遭う
警察の調査まで被害に気づかず
金正恩の指示によるものと推定

引用:SBS

今週23日、韓国・警察庁の国家捜査本部保安捜査課は、国家サイバー危機管理団と連携して調査を開始した結果、北朝鮮のハッキング組織であるラザルス・アンダリエル・キムスキーが、1年6ヶ月前から韓国の防衛技術を盗むことを目指して共同でサイバー攻撃を行っていたことが確認されたと発表した。

警察は、北朝鮮のハッキングの流れを確認する過程で確認された情報と関連機関間のサイバー脅威情報の共有を基に、韓国の防衛産業企業10数社がハッキングの被害を受けたと伝えた。

さらに、ハッキングに使用されたIPアドレスやマルウェアを使うことでソフトウェアの脆弱性を集中的に悪用し、中継サーバーを構築する方法などを証拠に、北朝鮮のハッキング攻撃であると判断した。

引用:朝鮮中央通信

韓国の軍需産業企業83社のうち、一部の被害事例では、中国の瀋陽近郊から特定のIP記録が確認され、これは2014年に韓国の原発運営会社「韓国水力原子力」が攻撃された時に使用されたIPと同じものであることが確認された。

北朝鮮のハッキング組織は主に直接的な攻撃で防衛産業企業をハッキングしたが、比較的セキュリティが弱い防衛産業協力企業から段階的に接近したことも明らかになった。

北朝鮮の手口は、協力企業をハッキングして防衛産業企業のサーバーやアカウント情報を盗み、その後、サーバーに無断で侵入してマルウェアを拡散し、情報を奪った。

引用:SNS

警察によると、北朝鮮のハッキング組織ラザルスは、2022年11月から防衛産業企業A社の外部ネットワークサーバーに接続し、マルウェアに感染させた後、テスト目的で開放されていたネットワーク連携システムのポートを利用して社内ネットワークにまで侵入し、支配した。

その後、開発チームの社員のコンピューターや内部ネットワークのコンピューター6台から重要な機密データなどを収集し、海外のクラウドサーバーに移動した。

攻撃を受けた企業のほとんどは、警察の調査まで被害に気づかなかったため、防衛産業企業のセキュリティ管理が全体的に甘いのではないかとの指摘が出ている。

引用:聯合ニュース

アンダリエルの場合、2022年10月頃に防衛協力企業B社などを遠隔でメンテナンスするC社のアカウント情報を調査した後、B社などのサーバーに悪性コードを投入し、防衛技術資料を盗んだ。

アンダリエルはC社の社員の個人ビジネスメールアカウント情報を把握した後、社内メールにアクセスし、キムスキーは2023年4月〜7月に防衛協力企業D社のサーバーから、メールにログインすることなく外部から送受信した大量のファイルをダウンロードできる脆弱性を悪用する手口を使った。

警察は、この調査で長期間にわたるハッキング攻撃があったことを確認したが、具体的な被害規模や犯行期間の把握は困難な状況だと伝えている。

引用:朝鮮中央通信

警察は、北朝鮮が韓国の防衛技術を盗むという共通の目的を通じて、複数のハッキング組織を利用して総力戦で攻撃を行ったと説明した。その背後には、北朝鮮の金正恩国務委員長の具体的な指示があったと推定される。

一方、防衛産業企業のハッキングに関連して、北朝鮮とのコミュニケーションを取った疑いで調査される国民や、情報セキュリティ対策を怠った責任を問うなどの調査は行われていないことが明らかになった。

国家捜査本部は、調査とともに、今年1〜2月に防衛調達庁や国家情報院などと防衛産業企業を対象に合同チェックを行い、予防措置を講じた。

コメント0

300

コメント0

[ニュース] ランキング

  • 「ダウン症の可能性が高い」と診断され中絶…米430万人YouTuberの告白に波紋
  • すでに始まった異変…「1950年以降最大規模が到来する」不気味な警告
  • イラン、MOU内容を先行公開した理由は
  • 「イラン、米国に3,000億ドルの復興支援要求」…イランメディア、MOU草案公開
  • 対米投資第3弾もSMRか…原発関連投資だけで10兆円超の可能性
  • 英政府、「北アイルランドの反移民暴動は人種差別的攻撃」と非難

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

おすすめニュース

  • 1
    「もし生まれ変わったら結婚しない方がいい」13歳差夫婦、日常生活で衝突が絶えず夫が涙

    エンタメ 

  • 2
    約束の支払日を繰り返し延期? ギャラ未払いで制作会社は「合意済み」と主張も事務所は否定

    エンタメ 

  • 3
    「葬儀の最中に生きていた」エベレストで死亡扱いのシェルパ、デスゾーンから6日ぶり奇跡の生還

    トレンド 

  • 4
    「親の七光りは嫌」人気歌手のMVにアンジェリーナ・ジョリーの娘が…“名前を隠して”挑んだ理由に反響

    エンタメ 

  • 5
    「中途解約でも返金へ」有料ファンクラブの“返金不可”規約に制裁…大手事務所など24社に是正要求

    エンタメ 

話題

  • 1
    パニック障害で“終わった芸人”と言われた過去も…恩師が遺品に残していた本に涙止まらず

    エンタメ 

  • 2
    「バリ旅行から帰国直後に急変」台湾人気俳優が46歳で急死…急性白血病疑いにファン衝撃

    エンタメ 

  • 3
    「中途半端な存在」華やかにデビューするも翌日の仕事なし…実力派女優、新人時代の孤独を告白

    エンタメ 

  • 4
    かつて時代劇で人気を集めた俳優、事業失敗で妻と子どもを実家へ送り“ワンルーム一人暮らし”

    エンタメ 

  • 5
    「急いで結婚しすぎた」43歳で3歳年下実業家と結婚するも離婚、夫婦生活は実質2年

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]