まぜるな!キケン!!速報

韓国、中国の危険なニュースのまとめ。 「マゼルナ、キケン」

    タグ:ハッカー集団

    1: まぜるな!キケン!! 2023/03/31(金) 07:32:11.22 ID:/Pl3njOL
    ・「高度な知識を持つ」集団は北朝鮮政府と関連を持ち、APT43として知られている
    ・アメリカと韓国の機関、学識者、シンクタンクが標的とされた

    ロンドン:新たに発表されたレポートによれば、北朝鮮のハッカーたちが核関連の安全保障政策について情報収集するためジャーナリストになりすましている。

    サイバーセキュリティ企業でグーグルの子会社であるマンディアントが28日に発表した調査結果によれば、
    ここ数ケ月の間、北朝鮮と関連を持ち多くの活動を行っているAPT43として知られるサイバースパイ集団が、ジャーナリストを装って機密情報を収集しようとしていたことが分かった。

    「マンディアントは年間を通じて、非常に多くの活動を行っている彼らを追跡しているが、入手した情報を特定のグループに結び付けるだけの十分な証拠を常に持っているわけではない」。同社はブログへの投稿でこう述べている。

    「しかしながら、長い時間をかけて多くの活動を観察し続けていると、関連する多くの脅威に関する知識が深まっていき、それらを特定の集団に結び付けることが可能になる。それはAPT43のケースについても同様だ」

    この集団は、偽造した個人情報を使用して、主にアメリカと韓国の各種機関や学識者、シンクタンクに連絡し、核関連の安全保障政策や兵器の拡散について問い合わせを行ない、情報を入手していた。

    ある事例では、この集団はボイス・ オブ・アメリカのジャーナリストを装って専門家に連絡を取っていた。

    ボイス・ オブ・アメリカの特派員からのものに見えるメッセージでは、不特定の人物に対し、北朝鮮が核実験を行う中で日本は防衛予算を増額すると予測するかという質問が行われていた。

    「5日以内に回答をいただければ幸いです」。メッセージにはこう書かれていた。

    マンディアントは、同様のキャンペーンに関する情報を3月に公開し、北朝鮮のハッカーと疑われる集団が、
    ニューヨークタイムズの採用担当者からのもののように見える偽の添付ファイル付きメールの配信も行っていたと伝えた。

    「誰もがこのような活動の被害者になる可能性がある。彼らは信じられないほど革新的で大胆不敵な集団だ」。
    マンディアントのバイスプレジデント兼グローバル・インテリジェンスの責任者であるサンドラ・ジョイス氏はこう述べている。

    レポートの中で、マンディアントは、ハッカーたちが「なりすましや詐欺的な手口を使い、人々が本人と信じてしまうような人物像を作り出す」ことを中心とした様々な戦術を駆使して、
    個人を特定することができる情報を盗み、それを利用してアカウントを作成し、正当なWebサイトに見えるようにドメイン登録を行い、サイバースパイ活動を正当なものと信じ込ませようとしていると述べた。

    ハッカーたちはまた、学者たちに対し、研究論文を書くことと引き換えに数百ドルを支払うことを提案している。

    また彼らは、悪意のあるアプリを使用して暗号通貨を作り出し、ユーザー名とパスワードを盗み、核関連の政策に関する国家間交渉に焦点を当てたスパイ活動を行っていた。

    マンディアントは、この集団が北朝鮮の主要諜報機関である朝鮮人民軍総参謀部偵察局に代わって活動していると確信している。

    「全体的に標的とする範囲は広いが、これらのキャンペーンの最終的な目的は、北朝鮮の兵器計画の実現に焦点を当てている可能性が最も高い」。
    彼らの活動には、「北朝鮮の核の野望に影響を与える可能性がある」ものとして国家間交渉や、制裁に関する政策、他国の外交と内政に関する情報収集が含まれていた。マンディアントはレポートでこう伝えた。

    マンディアントによれば、この集団は十分な活動資金を持っており、サイバースパイ技術について高度な知識を持っているとのことであり、APT43の活動は今後も継続し、エスカレートすることさえあると予想している。

    同社は、各機関・組織に対し、APT43の戦術を認識し、強力なセキュリティ対策の実施や、フィッシング攻撃の危険性に関する従業員教育など、自らを守るための対策を講じる必要があると警告している。

    30 Mar 2023 07:03:50 GMT9
    https://www.arabnews.jp/article/japan/article_88607/

    引用元: ・【AEABNEWS】 北朝鮮のハッカー集団が核に関する情報収集のためジャーナリストになりすまし [3/31] [仮面ウニダー★]

    【日本でも前から【AEABNEWS】 北朝鮮のハッカー集団が核に関する情報収集のためジャーナリストになりすまし [3/31] [仮面ウニダー★]】の続きを読む

    1: まぜるな!キケン!! 2019/05/20(月) 18:10:10.62 ID:CAP_USER
    【ソウル聯合ニュース】北朝鮮と関連があるとみられるハッカー集団が韓国統一部を名乗り、サイバー攻撃を行っていたことが20日、分かった。

    サイバーセキュリティー会社のESTセキュリティーによると、北朝鮮が関与しているとされるハッカー集団「Kimsuky」が最近、執ように特定の組織などを狙う標的型攻撃(APT攻撃)を行った事実が確認された。

    今回の攻撃は安全保障、外交、南北統一に関連する分野などで活動する人を対象にしたと推定されるという。

     ハッカー集団は韓国統一部など政府機関をかたって電子メールを対象者に送信し、期限を定めて回答を求めるなどして添付ファイルをすぐに開けるよう誘導した。

    https://m-jp.yna.co.kr/view/AJP20190520002700882?section=nk/index
    聯合ニュース 2019.05.20 16:16

    no title

    韓国統一部を名乗って発送された電子メール(ESTセキュリティーのブログより)=(聯合ニュース)

    引用元: ・【韓国…】北朝鮮ハッカー集団の仕業か 韓国統一部を名乗りサイバー攻撃[5/20]

    【普通に本人たちの仕業じゃ【韓国…】北朝鮮ハッカー集団の仕業か 韓国統一部を名乗りサイバー攻撃[5/20] 】の続きを読む

    1: 右大臣・大ちゃん之弼 ★  2017/11/17(金) 10:50:46.99 ID:CAP_USER
    米情報セキュリティー企業「ファイア・アイ」でアジア太平洋地域のサイバー犯罪の調査を指揮するティム・ウェルズモア氏が東京都内で産経新聞のインタビューに応じ、「中国のハッカー集団が今年に入り、日本の官公庁や航空宇宙産業などを標的に情報を盗むサイバー攻撃を強化している」と明らかにした。中国政府が支援してすでに被害が出ているとし、日本の先端技術や機密情報が流出する危機を強調した。米捜査機関などは情報を共有し、調査を開始している。(板東和正)

     ウェルズモア氏によると中国を拠点とするハッカー集団は「APT10」で、知財や情報の窃取を目的とした攻撃を実施。2009年ごろから活動を開始し、今年に入って米国や日本、英国などに攻撃を拡大した。APT10による攻撃対象は米国が全体の54%と最も多く、日本は17%と2位。

     ウェルズモア氏は「アジアでは日本が標的の中心にされ、官公庁、製造、防衛・航空宇宙産業、金融などさまざまな業界が攻撃を受けている」と指摘。「攻撃が成功して被害が生じた事例もあり、警戒が必要だ」とした。攻撃手法は、メールの添付ファイルにウイルスを仕込み、開封するとシステムが感染するなど多種多様という。同社は今年1月ごろ、科学関連予算の相談を装うウイルスメールが日本の官公庁に届いたことを確認している。

    中国政府がハッカー集団を支援しているとの根拠について、ファイア・アイがAPT10を約8年間観察した結果、「高度な攻撃を執(しつ)拗(よう)に一貫して続けており、国家の支援なしでは不可能と判断した」と説明。成功すれば国益につながる攻撃を繰り返している状況も分析し、中国政府の関与を断定したという。

     ウェルズモア氏は、中国が今年から攻撃を強化している理由について「不明」とした上で、「他国の情報を収集しろという国家の要求が高まっているのだろう」と推察した。

     中国は、「諜報活動などを目的としたサイバー攻撃で世界をリード」(ウェルズモア氏)している。ファイア・アイによると、APT10を含め中国政府から支援を受けるハッカー集団は計29グループ確認されており、世界最多という。

     ■ファイア・アイ 2004年に創業した米セキュリティー企業。米国や英国など14カ国に拠点を持つ。国家間の政治情勢にからむサイバー攻撃の動向を調査し、企業、官公庁、捜査機関などに情報や対策製品を提供。顧客は67カ国以上、6千を超える。


    2017.11.17 06:48
    http://www.sankei.com/world/news/171117/wor1711170005-n1.html

    https://i.imgur.com/mq0Paxu.jpg
    APT10による攻撃対象の国の比率

    引用元: ・【ファイア・アイ】中国のハッカー集団、日本の航空宇宙産業を標的 米国に次ぐ攻撃対象に 米情報企業幹部インタビュー[11/17]

    【【最悪な国だな】中国政府支援のハッカー集団、日本の航空宇宙産業を標的 すでに被害が】の続きを読む

    1: ねこ名無し ★@\(^o^)/ 2014/10/17(金) 10:40:48.48 ID:???.net
     【ワシントン=小雲規生】米紙ワシントン・ポストは16日、米連邦捜査局(FBI)が産業界に対して、中国政府の支援を受けるハッカー集団が米国の企業や政府機関から情報を盗むための長期的な作戦を展開しているとの警告を出したと報じた。

     FBIは中国人民解放軍のサイバー攻撃部隊「61398部隊」との比較において、「このハッカー集団は隠密性や機動性において大きくしのいでいる」としている。
    米政府高官もこのハッカーたちの活動について、61398部隊に匹敵する重大性をもっているとしている。

     このハッカー集団は米国の情報セキュリティー会社の報告書で「アクシオム」と名付けられ、「資金力が豊富な洗練されたサイバースパイ集団で、少なくとも4年は活動を続けている」とされている。
    ハッカー攻撃の対象は、金融やエネルギー、環境などの分野の組織のほか、ハイテク関連の組織が含まれているという。

    http://www.sankei.com/world/news/141017/wor1410170018-n1.html

    引用元: ・【米中】「中国政府が支援するハッカー集団が長期作戦展開」FBIが警告 隠密性や機動性「61398部隊」をしのぐ[10/17]

    【もう、さっさと爆撃しようぜ 【米中】「中国政府が支援するハッカー集団が長期作戦展開」FBIが警告 隠密性や機動性「61398部隊」をしのぐ[10/17]】の続きを読む

    このページのトップヘ