メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮のサイバー攻撃、韓国の防衛企業を標的に

pikle アクセス  

韓国の防衛産業企業、北朝鮮のハッキングに遭う
警察の調査まで被害に気づかず
金正恩の指示によるものと推定

引用:SBS

今週23日、韓国・警察庁の国家捜査本部保安捜査課は、国家サイバー危機管理団と連携して調査を開始した結果、北朝鮮のハッキング組織であるラザルス・アンダリエル・キムスキーが、1年6ヶ月前から韓国の防衛技術を盗むことを目指して共同でサイバー攻撃を行っていたことが確認されたと発表した。

警察は、北朝鮮のハッキングの流れを確認する過程で確認された情報と関連機関間のサイバー脅威情報の共有を基に、韓国の防衛産業企業10数社がハッキングの被害を受けたと伝えた。

さらに、ハッキングに使用されたIPアドレスやマルウェアを使うことでソフトウェアの脆弱性を集中的に悪用し、中継サーバーを構築する方法などを証拠に、北朝鮮のハッキング攻撃であると判断した。

引用:朝鮮中央通信

韓国の軍需産業企業83社のうち、一部の被害事例では、中国の瀋陽近郊から特定のIP記録が確認され、これは2014年に韓国の原発運営会社「韓国水力原子力」が攻撃された時に使用されたIPと同じものであることが確認された。

北朝鮮のハッキング組織は主に直接的な攻撃で防衛産業企業をハッキングしたが、比較的セキュリティが弱い防衛産業協力企業から段階的に接近したことも明らかになった。

北朝鮮の手口は、協力企業をハッキングして防衛産業企業のサーバーやアカウント情報を盗み、その後、サーバーに無断で侵入してマルウェアを拡散し、情報を奪った。

引用:SNS

警察によると、北朝鮮のハッキング組織ラザルスは、2022年11月から防衛産業企業A社の外部ネットワークサーバーに接続し、マルウェアに感染させた後、テスト目的で開放されていたネットワーク連携システムのポートを利用して社内ネットワークにまで侵入し、支配した。

その後、開発チームの社員のコンピューターや内部ネットワークのコンピューター6台から重要な機密データなどを収集し、海外のクラウドサーバーに移動した。

攻撃を受けた企業のほとんどは、警察の調査まで被害に気づかなかったため、防衛産業企業のセキュリティ管理が全体的に甘いのではないかとの指摘が出ている。

引用:聯合ニュース

アンダリエルの場合、2022年10月頃に防衛協力企業B社などを遠隔でメンテナンスするC社のアカウント情報を調査した後、B社などのサーバーに悪性コードを投入し、防衛技術資料を盗んだ。

アンダリエルはC社の社員の個人ビジネスメールアカウント情報を把握した後、社内メールにアクセスし、キムスキーは2023年4月〜7月に防衛協力企業D社のサーバーから、メールにログインすることなく外部から送受信した大量のファイルをダウンロードできる脆弱性を悪用する手口を使った。

警察は、この調査で長期間にわたるハッキング攻撃があったことを確認したが、具体的な被害規模や犯行期間の把握は困難な状況だと伝えている。

引用:朝鮮中央通信

警察は、北朝鮮が韓国の防衛技術を盗むという共通の目的を通じて、複数のハッキング組織を利用して総力戦で攻撃を行ったと説明した。その背後には、北朝鮮の金正恩国務委員長の具体的な指示があったと推定される。

一方、防衛産業企業のハッキングに関連して、北朝鮮とのコミュニケーションを取った疑いで調査される国民や、情報セキュリティ対策を怠った責任を問うなどの調査は行われていないことが明らかになった。

国家捜査本部は、調査とともに、今年1〜2月に防衛調達庁や国家情報院などと防衛産業企業を対象に合同チェックを行い、予防措置を講じた。

pikle
CP-2022-0236@fastviewkorea.com

コメント0

300

コメント0

[ニュース] ランキング

  • 【危機】ビットコイン、10万ドル割れで“強気相場終了”警告!7万ドルまで急落の可能性
  • 「7分で王室の宝石を奪取!」ルーブルを狙った4人組強盗団の‟大胆犯行”
  • 「初月580万台突破! 」任天堂、“スイッチ2”の生産大幅拡大へ ゲーム機の歴史を塗り替えるか
  • 米中貿易戦争は“見せかけの対立”? ラガルド総裁が明かす「最終的に必ず交渉テーブルに着く」驚きの内幕
  • 「マドゥロを消す気か」トランプ氏、CIAに極秘“排除作戦”を指令…米軍1万人がベネズエラを包囲
  • ロシア特使、米露結ぶ“112kmトンネル構想”提案!トランプ大統領は笑って一蹴

こんな記事も読まれています

  • 「英国政府の補助金で量産か!?」…トヨタFT-Me、“太陽で走るEV”が現実に
  • 「その摩耗、タイヤじゃなくて車が悪い!」…整備士が警告する“危険なサイン5選”
  • 「走るためだけに造られた!」…GRカローラ、理屈抜きで“走り”を愛する者たちへ
  • 「この装備でこの価格!?」ルノー傘下ダチアが放つ“コスパ革命”…2026年モデルの衝撃
  • 【命知らず】信号機にぶら下がり、楽しげな若者たち…世界各地で模倣拡大、遂に警察も動く!
  • 【危機】ビットコイン、10万ドル割れで“強気相場終了”警告!7万ドルまで急落の可能性
  • 【壮絶ないじめ】10歳少年、同級生に“額タトゥー”掘られ、タイ騒然!タトゥーは消せても、心の傷は消えず
  • 「リクライニングは有料です」カナダの格安航空、まさかの“背もたれ課金”に批判殺到

こんな記事も読まれています

  • 「英国政府の補助金で量産か!?」…トヨタFT-Me、“太陽で走るEV”が現実に
  • 「その摩耗、タイヤじゃなくて車が悪い!」…整備士が警告する“危険なサイン5選”
  • 「走るためだけに造られた!」…GRカローラ、理屈抜きで“走り”を愛する者たちへ
  • 「この装備でこの価格!?」ルノー傘下ダチアが放つ“コスパ革命”…2026年モデルの衝撃
  • 【命知らず】信号機にぶら下がり、楽しげな若者たち…世界各地で模倣拡大、遂に警察も動く!
  • 【危機】ビットコイン、10万ドル割れで“強気相場終了”警告!7万ドルまで急落の可能性
  • 【壮絶ないじめ】10歳少年、同級生に“額タトゥー”掘られ、タイ騒然!タトゥーは消せても、心の傷は消えず
  • 「リクライニングは有料です」カナダの格安航空、まさかの“背もたれ課金”に批判殺到

おすすめニュース

  • 1
    「生きたい」ボロボロの体で必死に命をつなぐその“瞳”を、女性は見逃さなかった

    フォトニュース 

  • 2
    ITZY・リア、新ドラマ『優しい女プ・セミ』サウンドトラックに参加!心に響く歌声を披露

    smartnews 

  • 3
    【居間炎上】飼い犬が噛んだ瞬間、“リチウム電池”爆発!防犯カメラが捉えた、衝撃の火災映像

    トレンド 

  • 4
    【日本活動、加速】TOMORROW X TOGETHER、日本3rdアルバムで正式カムバック!

    smartnews 

  • 5
    【圧巻】NCT・ユウタ、日本初単独ツアー大盛況♡京都・札幌も熱狂のステージ

    smartnews 

話題

  • 1
    歌詞を何百回も書き直し…ファサが明かす新曲の裏側「ファサではなくアン・ヘジンとして…」

    smartnews 

  • 2
    i-dleミヨン、3年半ぶりソロ復帰!愛を詰め込んだ新作『MY, Lover』で来月カムバック

    smartnews 

  • 3
    中国で5000年前の“人間の頭蓋骨”から作られたカップと仮面を発見…「ゴミのように捨てられていた点」に注目集まる

    トレンド 

  • 4
    日本アニメ、米韓の映画界を「完全制覇」!『鬼滅の刃 無限城編』が興行記録を粉砕中

    トレンド 

  • 5
    「宇宙誕生の謎に迫る!」初期宇宙に“謎の赤い点”多数出現、天文学者「ブラックホール星の可能性」

    トレンド