メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮ハッカーがグローバル企業に”偽装就職”急増…合成身分証で技術職潜入、韓国協力企業の機密情報狙う新手口

竹内智子 アクセス  

引用:depositphotos*この画像は記事の内容と一切関係ありません
引用:depositphotos*この画像は記事の内容と一切関係ありません

北朝鮮のハッカーがグローバル企業に偽装就職し、協力企業である韓国企業の情報を盗むハッキングの試みが急増している。

世界最大手のサイバーセキュリティ企業パロアルトネットワークスの日本・アジア太平洋(JAPAC)総括社長、サイモン・グリーン氏が、最近の毎日経済新聞とのインタビューでこう警鐘を鳴らした。グリーン氏は「北朝鮮のハッカーが偽の経歴と合成した身分証明書を使用し、グローバル企業の技術職に潜入し、内部ネットワークを通じて精密なハッキングを試みている」と明らかにした。

韓国企業の情報窃取や企業ネットワークの麻痺を目的に、協力企業のIT職に偽装就職してアクセス権を強化する手口だ。こうした犯罪は、コロナ禍以降テレワークが普及し、対面での出勤なしに就職がより容易になったことが影響している。

また、グリーン氏は「韓国企業はハッキングやランサムウェア攻撃による単なる金銭的損失を超え、国家レベルの地政学的脅威に直面する危機にある」と指摘した。「内部者の識別システム、アクセス権管理、サイバー危機対応策など、多様な人的セキュリティ戦略を確保する必要がある」と助言した。

パロアルトネットワークスは2005年、米国シリコンバレーで設立されたサイバーセキュリティ専門企業だ。フォーチュン100社の95%が同社の顧客であり、グローバル市場で圧倒的な地位を確立している。世界中の企業顧客は7万社に上るとされる。

グリーン総括社長は「過去20年間のサイバーセキュリティ市場における最大の変化は、AIをはじめとする先端技術の進展により、サイバー攻撃のパラダイムも変容したことだ」と述べた。さらに「従来の手作業中心のハッキングは、現在AIを活用した自動化・標的型攻撃へと急速に進化している」とし、「ディープフェイク、カスタマイズされたフィッシング、AIベースのマルウェアが主要な脅威として台頭している」と説明した。

例えば、従来のハッキングはランサムウェアやフィッシングツールを無作為にばらまくことで被害を引き起こす手法が主流だった。しかし最近では、特定の標的を指定すると、AIがハッキング手法を考案し、最も脆弱な部分を攻撃するカスタマイズ戦術へと進化している。

実際、パロアルトネットワークス傘下の脅威情報分析機関ユニット42(Unit 42)の分析によると、2024年に発生したグローバルセキュリティインシデントの70%が複数のベクトルを同時に活用する「多面的攻撃(Multi-vector attack)」だったという。

ハッキングの速度も加速している。グリーン氏は「サイバー攻撃の86%は業務中断と財務的損失につながり、データ漏洩事故の20%はわずか1時間で発生する」と指摘した。最近ではブラウザに対するリスクも高まっている。グリーン氏は「現在、業務の85%以上がブラウザを通じて行われており、セキュリティ事故の半数はブラウザ使用中に発生している」と警告した。

また、韓国で起きたSKテレコムの情報漏洩事件については、韓国に限らず世界的な現象だと言及した。「攻撃者は国境を越えてサイバー攻撃の速度と精巧さを強化している」とし、「韓国企業はグローバル水準のセキュリティ体制を整え、信頼できるセキュリティパートナーと連携して対応する必要がある」と述べた。特に「医療、エネルギー、金融、交通、データセンターなどの重要インフラ産業は知的財産権と機密データを大量に保有しているため、精巧な攻撃にさらに脆弱である」と指摘した。これに伴い、国家レベルのサイバーセキュリティ戦略も必要だ。グリーン氏は「最近、地域でセキュリティ意識の向上と対応能力の強化に向けた取り組みが活発化している」と説明した。パロアルトネットワークスは最近、次世代AIセキュリティ技術システム「プレシジョンAI(Precision AI)」を発表した。グリーン氏は「プレシジョンAIは単なる分析を超え、AIで生成された脅威にAIで対応する概念の次世代セキュリティソリューションだ」と強調した。

今年9月に開催される第26回世界知識フォーラムでは、世界最大手のサイバーセキュリティ企業であるパロアルトネットワークスを招き、サイバーセキュリティセッションを開催する予定だ。

竹内智子
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「ダウン症の可能性が高い」と診断され中絶…米430万人YouTuberの告白に波紋
  • すでに始まった異変…「1950年以降最大規模が到来する」不気味な警告
  • イラン、MOU内容を先行公開した理由は
  • 「イラン、米国に3,000億ドルの復興支援要求」…イランメディア、MOU草案公開
  • 対米投資第3弾もSMRか…原発関連投資だけで10兆円超の可能性
  • 英政府、「北アイルランドの反移民暴動は人種差別的攻撃」と非難

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 「看板の下敷きで下半身まひ」車いすのアイドルメンバー…度を越えた悪質コメントに“物申す”
  • 「母が出てきたら私たちを傷つける」…夫を毒殺した童話作家、“息子たちが”永久隔離を訴え
  • 1日1杯の酒でも健康リスク上昇…「適度な」飲酒でも死亡率は下がらず
  • 「韓国にシャインマスカットを盗まれた」…日本政府が怒った末に…

おすすめニュース

  • 1
    日本俳優の韓国進出ブーム…ギャラ格差は“10倍以上”? Kコンテンツ人気の裏で浮かぶ構造的課題

    エンタメ 

  • 2
    「自分のことしか考えてない」横領容疑の裁判中に共演者の葬儀、“記事にならずよかった”発言に批判殺到

    エンタメ 

  • 3
    「もし生まれ変わったら結婚しない方がいい」13歳差夫婦、日常生活で衝突が絶えず夫が涙

    エンタメ 

  • 4
    約束の支払日を繰り返し延期? ギャラ未払いで制作会社は「合意済み」と主張も事務所は否定

    エンタメ 

  • 5
    「葬儀の最中に生きていた」エベレストで死亡扱いのシェルパ、デスゾーンから6日ぶり奇跡の生還

    トレンド 

話題

  • 1
    「親の七光りは嫌」人気歌手のMVにアンジェリーナ・ジョリーの娘が…“名前を隠して”挑んだ理由に反響

    エンタメ 

  • 2
    「中途解約でも返金へ」有料ファンクラブの“返金不可”規約に制裁…大手事務所など24社に是正要求

    エンタメ 

  • 3
    パニック障害で“終わった芸人”と言われた過去も…恩師が遺品に残していた本に涙止まらず

    エンタメ 

  • 4
    「バリ旅行から帰国直後に急変」台湾人気俳優が46歳で急死…急性白血病疑いにファン衝撃

    エンタメ 

  • 5
    「中途半端な存在」華やかにデビューするも翌日の仕事なし…実力派女優、新人時代の孤独を告白

    エンタメ