メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮のサイバー攻撃、韓国の防衛企業を標的に

pikle アクセス  

韓国の防衛産業企業、北朝鮮のハッキングに遭う
警察の調査まで被害に気づかず
金正恩の指示によるものと推定

引用:SBS

今週23日、韓国・警察庁の国家捜査本部保安捜査課は、国家サイバー危機管理団と連携して調査を開始した結果、北朝鮮のハッキング組織であるラザルス・アンダリエル・キムスキーが、1年6ヶ月前から韓国の防衛技術を盗むことを目指して共同でサイバー攻撃を行っていたことが確認されたと発表した。

警察は、北朝鮮のハッキングの流れを確認する過程で確認された情報と関連機関間のサイバー脅威情報の共有を基に、韓国の防衛産業企業10数社がハッキングの被害を受けたと伝えた。

さらに、ハッキングに使用されたIPアドレスやマルウェアを使うことでソフトウェアの脆弱性を集中的に悪用し、中継サーバーを構築する方法などを証拠に、北朝鮮のハッキング攻撃であると判断した。

引用:朝鮮中央通信

韓国の軍需産業企業83社のうち、一部の被害事例では、中国の瀋陽近郊から特定のIP記録が確認され、これは2014年に韓国の原発運営会社「韓国水力原子力」が攻撃された時に使用されたIPと同じものであることが確認された。

北朝鮮のハッキング組織は主に直接的な攻撃で防衛産業企業をハッキングしたが、比較的セキュリティが弱い防衛産業協力企業から段階的に接近したことも明らかになった。

北朝鮮の手口は、協力企業をハッキングして防衛産業企業のサーバーやアカウント情報を盗み、その後、サーバーに無断で侵入してマルウェアを拡散し、情報を奪った。

引用:SNS

警察によると、北朝鮮のハッキング組織ラザルスは、2022年11月から防衛産業企業A社の外部ネットワークサーバーに接続し、マルウェアに感染させた後、テスト目的で開放されていたネットワーク連携システムのポートを利用して社内ネットワークにまで侵入し、支配した。

その後、開発チームの社員のコンピューターや内部ネットワークのコンピューター6台から重要な機密データなどを収集し、海外のクラウドサーバーに移動した。

攻撃を受けた企業のほとんどは、警察の調査まで被害に気づかなかったため、防衛産業企業のセキュリティ管理が全体的に甘いのではないかとの指摘が出ている。

引用:聯合ニュース

アンダリエルの場合、2022年10月頃に防衛協力企業B社などを遠隔でメンテナンスするC社のアカウント情報を調査した後、B社などのサーバーに悪性コードを投入し、防衛技術資料を盗んだ。

アンダリエルはC社の社員の個人ビジネスメールアカウント情報を把握した後、社内メールにアクセスし、キムスキーは2023年4月〜7月に防衛協力企業D社のサーバーから、メールにログインすることなく外部から送受信した大量のファイルをダウンロードできる脆弱性を悪用する手口を使った。

警察は、この調査で長期間にわたるハッキング攻撃があったことを確認したが、具体的な被害規模や犯行期間の把握は困難な状況だと伝えている。

引用:朝鮮中央通信

警察は、北朝鮮が韓国の防衛技術を盗むという共通の目的を通じて、複数のハッキング組織を利用して総力戦で攻撃を行ったと説明した。その背後には、北朝鮮の金正恩国務委員長の具体的な指示があったと推定される。

一方、防衛産業企業のハッキングに関連して、北朝鮮とのコミュニケーションを取った疑いで調査される国民や、情報セキュリティ対策を怠った責任を問うなどの調査は行われていないことが明らかになった。

国家捜査本部は、調査とともに、今年1〜2月に防衛調達庁や国家情報院などと防衛産業企業を対象に合同チェックを行い、予防措置を講じた。

pikle
CP-2022-0236@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • ナイジェリアで1週間ぶり“2度目”の大規模学生拉致…政府警告を無視して授業強行、200人超が犠牲に
  • 「対米投資も米労働者の訓練もしてくれ!」関税交渉で“わがまま言い放題”のトランプ政権に台湾苦戦
  • 「観光客は昼来るな!?」東京のそば店、“観光客お断り”の張り紙で大炎上!本部が即座に撤去指示
  • 「スイス、女性徴兵制の是非を国民投票へ」賛否双方が“男女平等”を掲げるという奇妙な対立に
  • 「中国、レアアース覇権を急拡大!」19カ国と採掘協力強化で“安定供給網”を構築
  • 「中立どころかロシアとグルじゃないか!」米露の“秘密協議”流出でウクライナ世論激怒

こんな記事も読まれています

  • BMW、中国AIへ“全面転換”!?iX3が独自L2++採用、中国版だけ異例仕様
  • 「不要と言われた変速機、なぜEVに戻った?」ポルシェが示した“真の狙い”
  • テスラで止まらぬ“CarPlay渇望”、オーナー21%が次の車に強く要求する理由
  • 「美観破壊の元凶」前面ナンバー義務に反発、スーパーカー界で“規制論争”再燃
  • 「絶対に近づくな」ウイルス複数の可能性、脱走サル1匹が依然行方不明
  • 驚異の10cmオープン…見る人を凍らせる“世界一の口”
  • 60歳から“人間関係が壊れる三つの理由”、見た目より態度が暴く現実
  • 冬完全装備ワンちゃん、バーさんの愛情フルセットで寒波にも無敵

こんな記事も読まれています

  • BMW、中国AIへ“全面転換”!?iX3が独自L2++採用、中国版だけ異例仕様
  • 「不要と言われた変速機、なぜEVに戻った?」ポルシェが示した“真の狙い”
  • テスラで止まらぬ“CarPlay渇望”、オーナー21%が次の車に強く要求する理由
  • 「美観破壊の元凶」前面ナンバー義務に反発、スーパーカー界で“規制論争”再燃
  • 「絶対に近づくな」ウイルス複数の可能性、脱走サル1匹が依然行方不明
  • 驚異の10cmオープン…見る人を凍らせる“世界一の口”
  • 60歳から“人間関係が壊れる三つの理由”、見た目より態度が暴く現実
  • 冬完全装備ワンちゃん、バーさんの愛情フルセットで寒波にも無敵

おすすめニュース

  • 1
    「トランプのせいなのか?」NFLトランス女性が突然除名、政権交代と同時発生の異様な一致

    トレンド 

  • 2
    「腹の中に9kgが溜まっていた」便秘放置で40代男性死亡、施設内部の判断に疑問が集まっている

    トレンド 

  • 3
    「完璧な息子はもうやめる!」東京大学卒・ミズキさん、“女装”とライブ配信で新たな人生

    トレンド 

  • 4
    「まだ生きていた!」棺で目覚めた60代女性、火葬直前の復活劇に家族絶句

    トレンド 

  • 5
    教え子一家3人殺害のテコンドー指導者に最高刑求刑…“成功者の虚像”が招いた惨劇

    トレンド 

話題

  • 1
    虚偽主張に終止符か?不倫疑惑浮上の歌手が通話録音を公開し無罪 被告側は不服として上告

    エンタメ 

  • 2
    日本デビュー3カ月でオリコン3位の快挙!ILLITの新曲MV、公開29時間で1,000万回再生突破

    エンタメ 

  • 3
    韓国で故意に髪を鍋へ落とした女子学生、返金を狙った手口だった

    トレンド 

  • 4
    コロナを乗り越えて結ばれたアイドル、ウェディングプランナーも入れずに自ら結婚式を準備?

    エンタメ 

  • 5
    結婚3年目のイ・スンギ、祝儀で明かす芸能界の意外な人間関係?「妻も認める信頼の絆」

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]