メインメニューへスキップ(上段) メインコンテンツへスキップ メインメニューへスキップ(下段)

北朝鮮が「味方」ロシアをスパイ?北のハッカー部隊、ウクライナでロシア戦線の「極秘情報」を収集中!

望月博樹 アクセス  

引用:Shutterstock*この画像は記事の内容と一切関係ありません
引用:Shutterstock*この画像は記事の内容と一切関係ありません

北朝鮮がロシア・ウクライナ戦争に参戦中、北朝鮮のハッカー集団がロシアの侵攻ルートに関する情報を収集する目的で、ウクライナにマルウェアを拡散していたことが明らかになった。

グローバルサイバーセキュリティ企業「プルーフポイント」や海外メディアの報道によると、北朝鮮のハッカー集団「TA406」は、今年2月にウクライナの政府機関を標的として、大量のフィッシングメールを送信していたという。TA406は、北朝鮮のハッキンググループ「キムスキー(Kimsuky)」傘下の組織として知られている。

TA406は、実在しないシンクタンク「王立戦略研究所(Royal Institute of Strategic Studies)」の主席研究員を名乗り、フィッシングメールを送信していたことがわかった。メールには、「ゼレンスキー大統領がザルジニー前ウクライナ軍総司令官を解任した理由(Why Zelenskyy fired Zaluzhnyi.lnk.)」といったタイトルのファイルが添付されていた。

TA406は、対象者がリンクにアクセスしなかった日にも複数のフィッシングメールを送り続け、以前のメールは受け取ったか、ファイルをダウンロードするかを問いかけるなど、継続的に攻撃を続けていた。

また、TA406がマルウェアを拡散する前に、ウクライナ政府機関に対して偽のマイクロソフト製セキュリティ警告メッセージを送信し、ログイン認証情報(credentials)の窃取を試みていた形跡も確認された。プルーフポイントによれば、今回使用されたページは、過去に韓国のポータルサイト「ネイバー」のログイン情報を収集する目的でも悪用されたと推測しているという。

プルーフポイントは、「北朝鮮指導部が、作戦地域に駐留している北朝鮮軍にとってのリスクや、ロシアから追加の兵力や兵器の要請がある可能性を把握するための情報を収集している可能性が非常に高い」と分析している。

さらに、「ロシアのハッカー集団が戦術的な戦場情報の収集やウクライナ軍に対する現地での攻撃任務を担っているのに対し、TA406は政治的な情報収集活動に重点を置いていた」と付け加えている。

一方、韓国のサイバーセキュリティ企業も、北朝鮮のハッカー集団の活動に関する報告書を発表している。

ジニアンス・セキュリティセンター(Genians Security Center、以下GSC)によると、北朝鮮のハッカー集団「APT37(ScarCruft)」は、今年3月に国家安全戦略に関するシンクタンクのイベントや、「ロシアに派遣された北朝鮮軍への手紙」などを装って、韓国内の対北活動家を対象に悪質なメールを送信していたという。メールに添付された圧縮ファイルを開くと、マルウェアが作動する仕組みだ。

GSCは、「メールに添付された圧縮ファイルをダウンロードした後、内部に『ショートカット(LNK)形式』のファイルが含まれている場合、そのファイルに絶対にアクセスしてはならない」と警告。また、「セキュリティ管理者は、各端末で発生する動作イベントを常時監視し、脅威を能動的に検出・対応できる体制を整える必要がある」と強調している。

望月博樹
//= the_author_meta('email'); ?>editor@kangnamtimes.com

コメント0

300

コメント0

[ニュース] ランキング

  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 米下院が対イラン追加攻撃制限可決、終戦交渉は大詰め段階
  • トランプ氏がイラン報復に理解示唆、終戦交渉へ強い執着
  • 総裁も審議委員も「利上げ必要」…6月日銀、1%へのカウントダウン
  • 米国が欧州核配備拡大検討、NATO東側で関心高まる

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

こんな記事も読まれています

  • 生産中止から4年…WRX STIに“復活シグナル”、試されるのはファンの熱量?
  • 「大径ホイールの罠?」見た目は最強でも、ポットホール一発で財布が割れる
  • 「一般トヨタ店では買えない」GR GT、販売は“厳選レクサス店”に集約へ?
  • GM車3,500台がリコール対象、欠けていたのは説明書1冊
  • 米国が対EU追加関税推進、強制労働規制巡り対立激化
  • トランプ氏がイラン新指導者評価転換、海上封鎖解除に含み
  • 活動休止を経た元BIGBANGメンバー、横浜で約1万人規模の“無料ファンミーティング”開催
  • 恋人のプライベート映像の流出を防ぐために大麻事件を起こした? 23年ぶりに噂を完全否定「事実無根」

おすすめニュース

  • 1
    婚約者の妹を愛してしまう“禁断ロマンス”…芸人出身監督が手掛けたショートドラマに注目

    エンタメ 

  • 2
    “世紀のウェディング” デュア・リパが俳優カラム・ターナーと結婚、ロンドンの由緒あるホールで挙式

    エンタメ 

  • 3
    「命がけで産む意味がわかった」23歳年下妻と結婚した55歳タレント、帝王切開の痛みが残る中で第二子を検討中

    エンタメ 

  • 4
    「自殺目的」は作り話だったのか…女子高生殺害の23歳男、検察が見抜いた“本当の狙い”

    トレンド 

  • 5
    妻と娘が中にいる家を掘削機で破壊…酔った男の「離婚なら家ごと壊す」実行犯

    トレンド 

話題

  • 1
    深夜2時にマンホールから7人が出てきて素早く着替え…ブルックリンの謎の集団は何者か?

    トレンド 

  • 2
    「記録的な現象になる可能性がある」国連が警告する数週間以内の"スーパーエルニーニョ"

    トレンド 

  • 3
    グーグル、“蚊3,200万匹の放出”を推進…一体何事!?

    トレンド 

  • 4
    「両腕を広げて抱きついてくる」…トルコの“ハグ猫”が話題に

    トレンド 

  • 5
    氷点下30度でも「都会よりマシ」なのか…羊飼い求人に“700人”が殺到したワケ

    トレンド