時事/経済 PositiveNegativeFreeStyleArguments

北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明



韓国の防衛技術を盗むために、北朝鮮ハッカー集団が韓国の防衛産業に対して組織的な攻撃を行っていたことが発覚しました。



韓国警察によると、著名なハッカー集団として知られる「Lazarus」をはじめとする複数の北朝鮮ハッキング組織が、韓国の防衛産業企業約10社に攻撃を仕掛けて防衛技術を盗み出していたとのこと。

ハッキングに関わったとみられる組織はLazarus、Andariel、Kimsukyで、いずれもアメリカ政府から「北朝鮮政府の支援を受けている」と見なされている集団です。

攻撃方法は多岐にわたり、防衛企業だけでなく、防衛関連企業と提携・業務委託関係にある他の企業もターゲットにされていたとのこと。ハッカー集団は防衛企業の主要サーバーに侵入したり、セキュリティが比較的脆弱(ぜいじゃく)なパートナー企業やアウトソーシング企業をハッキングすることで、悪質なコードを仕込んだと断定されています。



報道によると、Lazarusが用いたコードにより、韓国企業の従業員のものを含む6台のPCから海外のクラウドサーバーにデータが渡っていたとのこと。Andarielは、防衛産業のパートナー企業のサーバーを保守・管理しているアウトソーシング企業に侵入し、スタッフのメールアカウントのアクセス権を得て、情報を盗み取っていたそうです。

韓国警察当局は「IPアドレス、ルーティング方法、コードの種類などの要素から、北朝鮮のハッキング組織が攻撃に関与していると判断した」と発表。入手した情報から、ハッキングが行われたのは少なくとも2022年の10月からの1カ月間と2023年4月からの3カ月間にわたると推測され、2024年に1月に特別捜査が開始された時点ではハッキングにまったく気づいていなかった企業もあったそうです。

警察関係者は「悪質なコードは捜査が開始された時点ではまだ有効だった。これは氷山の一角を検出しただけかもしれず、まだ発覚していない攻撃が存在しているかもしれない」「北朝鮮のハッキング組織は任務を分担することが知られているが、今回は防衛産業技術の掌握という共通の目標を掲げて組織的な総攻撃を仕掛けた初めての例だ」と述べました。

 


시큐러티 최악의 한국, 이런 나라에 라인은 맡길 수 없는

북한의 해커가 한국의 방위 청부업자 10사에 몇 개월이나 해킹 하고 있었던 것이 판명



한국의 방위 기술을 훔치기 위해서, 북한 해커 집단이 한국의 방위 산업에 대해서 조직적인 공격을 실시하고 있었던 것이 발각되었습니다.



한국 경찰에 의하면, 저명한 해커 집단으로서 알려진 「Lazarus」를 시작으로 하는 복수의 북한 해킹 조직이, 한국의 방위 산업 기업 약 10사에 공격을 걸어 방위 기술을 훔치고 있었다는 것.

해킹에 관련되었다고 보여지는 조직은 Lazarus, Andariel, Kimsuky로, 모두 미국 정부로부터 「북한 정부의 지원을 받고 있다」라고 보여지고 있는 집단입니다.

공격 방법은 다방면에 걸쳐, 방위 기업 뿐만이 아니라, 방위 관련 기업과 제휴·업무 위탁 관계에 있는 다른 기업도 타겟으로 되고 있었다는 것.해커 집단은 방위 기업의 주요 서버에 침입하거나 시큐러티가 비교적 취약(취약)인 파트너 기업이나 아웃소싱(outsourcing) 기업을 해킹 하는 것으로, 악질적인 코드를 가르쳤다고 단정되고 있습니다.



보도에 의하면, Lazarus가 이용한 코/`[드에 의해, 한국 기업의 종업원의 것을 포함한 6대의 PC로부터 해외의 곳간 땅두릅 서버에 데이터가 건너고 있었다는 것.Andariel는, 방위 산업의 파트너 기업의 서버를 보수·관리하고 있는 아웃소싱(outsourcing) 기업에 침입해, 스탭의 메일 계정의 액세스권을 얻고, 정보를 훔쳐 취하고 있었다고 합니다.

한국 경찰 당국은 「IP주소, 루팅 방법, 코드의 종류등의 요소로부터, 북한의 해킹 조직이 공격에 관여하고 있다고 판단했다」라고 발표.입수한 정보로부터, 해킹을 한 것은 적어도 2022년의 10월부터의 1개월간과 2023년 4월부터의 3개월간에 걸친다고 추측되어 2024년에 1월에 특별 수사가 개시된 시점에서는 해킹에 완전히 눈치채지 못했던 기업도 있었다고 합니다.

경찰 관계자는 「악질적인 코드는 수사가 개시된 시점에서는 아직 유효했다.이것은 빙산의 일각을 검출했을 뿐일지도 모르지 않고, 아직 발각되지 않은 공격이 존재하고 있을지도 모른다」 「북한의 해킹 조직은 임무를 분담하는 것이 알려져 있지만, 이번은 방위 산업기술의 장악이라고 하는 공통의 목표를 내걸어 조직적인 총공격을 장치한 첫 예다」라고 말했습니다.



TOTAL: 2632521

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 114282 14
2632301 Jが触れることができない所 (1) bibimbap 06-01 84 0
2632300 中国人減って秋葉原からオタクが減....... 樺太州 06-01 100 0
2632299 韓国サッカーは世界一 Zoltraak 06-01 104 0
2632298 韓国の方がフェミニズムが不足して....... (8) executioner3 06-01 117 0
2632297 メアリポピンズ 姉上 (4) Computertop23 06-01 88 0
2632296 日本もフェミニズムを力強く推進し....... urigin 06-01 67 0
2632295 韓国は地上の楽園 Zoltraak 06-01 109 0
2632294 韓国製はゴミ Zoltraak 06-01 116 0
2632293 結婚不可能な韓国人は犬とsexすれば....... executioner3 06-01 98 0
2632292 中国でオールドミスが多くなって結....... propertyOfJapan 06-01 105 0
2632291 韓国のインフラは世界一 Zoltraak 06-01 150 0
2632290 アメリカ大統領選挙まで株価はウサ....... sw49f 06-01 91 0
2632289 日本人の本性が台湾人にバレる (3) kd0035 06-01 147 3
2632288 アリなかったら高物価に庶民たち謀....... sw49f 06-01 88 0
2632287 韓国は地上の楽園 Zoltraak 06-01 98 0
2632286 世界が賞賛の画像、韓国で恐怖の対....... JAPAV57 06-01 161 0
2632285 当時, 攻撃レーダーより重要な事件 (3) copysaru07 06-01 127 0
2632284 日本のセリが韓国より美味しい理由 (1) JAPAV57 06-01 155 1
2632283 天国に届くラストランー人と馬との....... (4) メアリーポピンズ 06-01 124 1
2632282 現在日本人たちは韓国人に対してこ....... (2) cris1717 06-01 111 0