メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮のサイバー攻撃、韓国の防衛企業を標的に

pikle アクセス  

韓国の防衛産業企業、北朝鮮のハッキングに遭う
警察の調査まで被害に気づかず
金正恩の指示によるものと推定

引用:SBS

今週23日、韓国・警察庁の国家捜査本部保安捜査課は、国家サイバー危機管理団と連携して調査を開始した結果、北朝鮮のハッキング組織であるラザルス・アンダリエル・キムスキーが、1年6ヶ月前から韓国の防衛技術を盗むことを目指して共同でサイバー攻撃を行っていたことが確認されたと発表した。

警察は、北朝鮮のハッキングの流れを確認する過程で確認された情報と関連機関間のサイバー脅威情報の共有を基に、韓国の防衛産業企業10数社がハッキングの被害を受けたと伝えた。

さらに、ハッキングに使用されたIPアドレスやマルウェアを使うことでソフトウェアの脆弱性を集中的に悪用し、中継サーバーを構築する方法などを証拠に、北朝鮮のハッキング攻撃であると判断した。

引用:朝鮮中央通信

韓国の軍需産業企業83社のうち、一部の被害事例では、中国の瀋陽近郊から特定のIP記録が確認され、これは2014年に韓国の原発運営会社「韓国水力原子力」が攻撃された時に使用されたIPと同じものであることが確認された。

北朝鮮のハッキング組織は主に直接的な攻撃で防衛産業企業をハッキングしたが、比較的セキュリティが弱い防衛産業協力企業から段階的に接近したことも明らかになった。

北朝鮮の手口は、協力企業をハッキングして防衛産業企業のサーバーやアカウント情報を盗み、その後、サーバーに無断で侵入してマルウェアを拡散し、情報を奪った。

引用:SNS

警察によると、北朝鮮のハッキング組織ラザルスは、2022年11月から防衛産業企業A社の外部ネットワークサーバーに接続し、マルウェアに感染させた後、テスト目的で開放されていたネットワーク連携システムのポートを利用して社内ネットワークにまで侵入し、支配した。

その後、開発チームの社員のコンピューターや内部ネットワークのコンピューター6台から重要な機密データなどを収集し、海外のクラウドサーバーに移動した。

攻撃を受けた企業のほとんどは、警察の調査まで被害に気づかなかったため、防衛産業企業のセキュリティ管理が全体的に甘いのではないかとの指摘が出ている。

引用:聯合ニュース

アンダリエルの場合、2022年10月頃に防衛協力企業B社などを遠隔でメンテナンスするC社のアカウント情報を調査した後、B社などのサーバーに悪性コードを投入し、防衛技術資料を盗んだ。

アンダリエルはC社の社員の個人ビジネスメールアカウント情報を把握した後、社内メールにアクセスし、キムスキーは2023年4月〜7月に防衛協力企業D社のサーバーから、メールにログインすることなく外部から送受信した大量のファイルをダウンロードできる脆弱性を悪用する手口を使った。

警察は、この調査で長期間にわたるハッキング攻撃があったことを確認したが、具体的な被害規模や犯行期間の把握は困難な状況だと伝えている。

引用:朝鮮中央通信

警察は、北朝鮮が韓国の防衛技術を盗むという共通の目的を通じて、複数のハッキング組織を利用して総力戦で攻撃を行ったと説明した。その背後には、北朝鮮の金正恩国務委員長の具体的な指示があったと推定される。

一方、防衛産業企業のハッキングに関連して、北朝鮮とのコミュニケーションを取った疑いで調査される国民や、情報セキュリティ対策を怠った責任を問うなどの調査は行われていないことが明らかになった。

国家捜査本部は、調査とともに、今年1〜2月に防衛調達庁や国家情報院などと防衛産業企業を対象に合同チェックを行い、予防措置を講じた。

pikle
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「9か月間、宇宙に飛行士を放置…」ボーイング・スターライナー、NASAが欠陥の“代償”を突きつけた
  • 「私は鉄の翼を持つハト」...プーチン、新年カレンダーで“肌見せ”封印!ピアノと狩猟服で“新しい魅力”全開
  • 「制裁が逆効果」... 米国の“締め付け”で中国AIチップが爆伸び!資産33兆円の“怪物企業”誕生
  • 「リスナー97%は聞き分け不能」...AI生成曲、ユニークなボイスと圧倒的歌唱力で“全米1位”奪取!
  • 「戦場の流れが完全に変わった」ウクライナ、東北部の兵站拠点に奪還…ロシア五大製油所も直撃!
  • 「中国を外した新秩序が動き出す」トランプ政権、日本とAI・半導体同盟『パックス・シリカ』始動

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

こんな記事も読まれています

  • 40台だけの終着点、ブガッティ・ボライドが刻んだ“最後の遺産”
  • SUV激戦区の答え、アメリカ市場が認めた最高の3列SUV 5種
  • 「米国ラグジュアリー市場を狙う」メルセデス、40万台目標でBMWに正面勝負
  • 走行継続は危険信号、ブレーキ警告灯の分岐点
  • 「韓国潜水艦、バルト海では通用せず!」リチウム電池・SLBMもスウェーデン“A26”に惨敗
  • 「射程1万3,000km、マッハ20超」…米国、次世代ICBM“センチネル”始動!地上核戦力で中露を圧倒へ
  • 「酒癖は人格そのもの?」人気コメディアン、違法医療疑惑のさなか再注目される“過去の発言とエピソード”
  • 交際相手との対立で法的争い中のインフルエンサー、息子を出産「頑張ろうね、私たち二人」

おすすめニュース

  • 1
    「愛情が深すぎる!」子どもは忙しくて来られないのに、入院した祖母に毎日会いに来る犬

    気になる 

  • 2
    なぜ年を取ると一人が心地いいのか、精神科医の見解

    健康 

  • 3
    なぜここに集まった?1万6600の恐竜足跡が残した謎

    気になる 

  • 4
    運動だけでは足りない、心臓を守る6つの食材

    健康 

  • 5
    AIが最初に奪う仕事は何か、MS研究が示した40職種

    IT・テック 

話題

  • 1
    「リアルだと思ったら」先端ヒューマノイドの正体、イランで疑惑

    気になる 

  • 2
    10セントから始まった挑戦、42日で中古車を手にした理由

    気になる 

  • 3
    徴兵制が再び動き出す世界、くじと金で決まる兵役の現実

    気になる 

  • 4
    「使うほど散漫に」SNSが子供の注意力に与える影響

    気になる 

  • 5
    「赤い斑点は性病?」不安に怯えた中国人女性、ロンドンで恋人に刺殺

    気になる 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]