メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮のサイバー攻撃、韓国の防衛企業を標的に

pikle アクセス  

韓国の防衛産業企業、北朝鮮のハッキングに遭う
警察の調査まで被害に気づかず
金正恩の指示によるものと推定

引用:SBS

今週23日、韓国・警察庁の国家捜査本部保安捜査課は、国家サイバー危機管理団と連携して調査を開始した結果、北朝鮮のハッキング組織であるラザルス・アンダリエル・キムスキーが、1年6ヶ月前から韓国の防衛技術を盗むことを目指して共同でサイバー攻撃を行っていたことが確認されたと発表した。

警察は、北朝鮮のハッキングの流れを確認する過程で確認された情報と関連機関間のサイバー脅威情報の共有を基に、韓国の防衛産業企業10数社がハッキングの被害を受けたと伝えた。

さらに、ハッキングに使用されたIPアドレスやマルウェアを使うことでソフトウェアの脆弱性を集中的に悪用し、中継サーバーを構築する方法などを証拠に、北朝鮮のハッキング攻撃であると判断した。

引用:朝鮮中央通信

韓国の軍需産業企業83社のうち、一部の被害事例では、中国の瀋陽近郊から特定のIP記録が確認され、これは2014年に韓国の原発運営会社「韓国水力原子力」が攻撃された時に使用されたIPと同じものであることが確認された。

北朝鮮のハッキング組織は主に直接的な攻撃で防衛産業企業をハッキングしたが、比較的セキュリティが弱い防衛産業協力企業から段階的に接近したことも明らかになった。

北朝鮮の手口は、協力企業をハッキングして防衛産業企業のサーバーやアカウント情報を盗み、その後、サーバーに無断で侵入してマルウェアを拡散し、情報を奪った。

引用:SNS

警察によると、北朝鮮のハッキング組織ラザルスは、2022年11月から防衛産業企業A社の外部ネットワークサーバーに接続し、マルウェアに感染させた後、テスト目的で開放されていたネットワーク連携システムのポートを利用して社内ネットワークにまで侵入し、支配した。

その後、開発チームの社員のコンピューターや内部ネットワークのコンピューター6台から重要な機密データなどを収集し、海外のクラウドサーバーに移動した。

攻撃を受けた企業のほとんどは、警察の調査まで被害に気づかなかったため、防衛産業企業のセキュリティ管理が全体的に甘いのではないかとの指摘が出ている。

引用:聯合ニュース

アンダリエルの場合、2022年10月頃に防衛協力企業B社などを遠隔でメンテナンスするC社のアカウント情報を調査した後、B社などのサーバーに悪性コードを投入し、防衛技術資料を盗んだ。

アンダリエルはC社の社員の個人ビジネスメールアカウント情報を把握した後、社内メールにアクセスし、キムスキーは2023年4月〜7月に防衛協力企業D社のサーバーから、メールにログインすることなく外部から送受信した大量のファイルをダウンロードできる脆弱性を悪用する手口を使った。

警察は、この調査で長期間にわたるハッキング攻撃があったことを確認したが、具体的な被害規模や犯行期間の把握は困難な状況だと伝えている。

引用:朝鮮中央通信

警察は、北朝鮮が韓国の防衛技術を盗むという共通の目的を通じて、複数のハッキング組織を利用して総力戦で攻撃を行ったと説明した。その背後には、北朝鮮の金正恩国務委員長の具体的な指示があったと推定される。

一方、防衛産業企業のハッキングに関連して、北朝鮮とのコミュニケーションを取った疑いで調査される国民や、情報セキュリティ対策を怠った責任を問うなどの調査は行われていないことが明らかになった。

国家捜査本部は、調査とともに、今年1〜2月に防衛調達庁や国家情報院などと防衛産業企業を対象に合同チェックを行い、予防措置を講じた。

pikle
editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 「トランプ、影の船団に鉄槌」イラン石油収益遮断で地域安定化を狙う
  • 「トランプ、事業領域を無限拡大」AI時代見据え、次世代エネルギー源”核融合発電”に賭けた
  • 「ほぼ折り畳めるiPad?」脱・スマホ型!“横長”iPhoneFoldで動画視聴が激変か
  • 「なぜトランプだけ消えた?」前面公開のはずが黒塗りだらけ、クリントン写真だけが積み上がった違和感
  • 「やはり台湾は中国ではないのか!」米国が史上最大1.7兆円の武器売却承認、中国は激怒
  • 「米国需要が想定超え」台湾、経済成長率見通しを”4.55%→7.31%”へ大幅引き上げ

こんな記事も読まれています

  • 多くが知っているはずのタイヤ空気圧、側面表示が基準にならない構造的理由
  • 「Gクラスがカブリオレ化」北欧で幌と剛性を限界検証、弱点はどこか
  • 発電機や作業機の象徴だった古いエンジン、GMが“常識破壊”でEV時代に引きずり出す
  • 「冬の朝に差が出る」ガソリンとディーゼル、暖房はどちらが有利か
  • 「トランプ、影の船団に鉄槌」イラン石油収益遮断で地域安定化を狙う
  • 「トランプ、事業領域を無限拡大」AI時代見据え、次世代エネルギー源”核融合発電”に賭けた
  • 「ほぼ折り畳めるiPad?」脱・スマホ型!“横長”iPhoneFoldで動画視聴が激変か
  • 「なぜトランプだけ消えた?」前面公開のはずが黒塗りだらけ、クリントン写真だけが積み上がった違和感

こんな記事も読まれています

  • 多くが知っているはずのタイヤ空気圧、側面表示が基準にならない構造的理由
  • 「Gクラスがカブリオレ化」北欧で幌と剛性を限界検証、弱点はどこか
  • 発電機や作業機の象徴だった古いエンジン、GMが“常識破壊”でEV時代に引きずり出す
  • 「冬の朝に差が出る」ガソリンとディーゼル、暖房はどちらが有利か
  • 「トランプ、影の船団に鉄槌」イラン石油収益遮断で地域安定化を狙う
  • 「トランプ、事業領域を無限拡大」AI時代見据え、次世代エネルギー源”核融合発電”に賭けた
  • 「ほぼ折り畳めるiPad?」脱・スマホ型!“横長”iPhoneFoldで動画視聴が激変か
  • 「なぜトランプだけ消えた?」前面公開のはずが黒塗りだらけ、クリントン写真だけが積み上がった違和感

おすすめニュース

  • 1
    「自分の身は自分で守る」刃物を持った男が自宅に…強盗事件後に強く語った決意

    エンタメ 

  • 2
    「ランニング後の急停止は絶対NO!」体を守る正しいクールダウン法を解説

    ヒント 

  • 3
    娘のため、でも毎日喧嘩…復縁でも他人でもない関係の元夫婦「自分でもわからない」

    エンタメ 

  • 4
    国境もジャンルも越えた理想のデュエット♡ZICO×幾田りら、1年かけて完成させた「DUET」を発表

    エンタメ 

  • 5
    バックステージでも主役級の存在感、BLACKPINK・ジェニーが見せた“腹筋×オーラ”

    エンタメ 

話題

  • 1
    「整形モンスター?その通り」悪質コメントにも揺るがない自己肯定感「女性は一生、自分を管理し続けるもの」

    エンタメ 

  • 2
    10年以上身長を測っていない?理由はまさかの「メジャーの長さが足りない」…チェ・ホンマンの規格外ルーティン公開

    エンタメ 

  • 3
    「20分で中国本土を直撃!」米陸軍“ダークイーグル”全性能公開、“中露防空網”を無力化へ

    フォトニュース 

  • 4
    AIが作った“女性警察官”に注意!ドイツで詐欺横行、警察が異例の警告

    トレンド 

  • 5
    「お金のベッドをプレゼント」人気急上昇中のお笑い芸人、衝撃の親孝行エピソードを公開

    エンタメ 

シェア

[cosmosfarm_share_buttons url="https://dailyview.net" title="ピッコン" align="center"]