시사/경제 PositiveNegativeFreeStyleArguments

북한의 해커가 한국의 방위 청부업자 10사에 몇 개월이나 해킹 하고 있었던 것이 판명



한국의 방위 기술을 훔치기 위해서, 북한 해커 집단이 한국의 방위 산업에 대해서 조직적인 공격을 실시하고 있었던 것이 발각되었습니다.



한국 경찰에 의하면, 저명한 해커 집단으로서 알려진 「Lazarus」를 시작으로 하는 복수의 북한 해킹 조직이, 한국의 방위 산업 기업 약 10사에 공격을 걸어 방위 기술을 훔치고 있었다는 것.

해킹에 관련되었다고 보여지는 조직은 Lazarus, Andariel, Kimsuky로, 모두 미국 정부로부터 「북한 정부의 지원을 받고 있다」라고 보여지고 있는 집단입니다.

공격 방법은 다방면에 걸쳐, 방위 기업 뿐만이 아니라, 방위 관련 기업과 제휴·업무 위탁 관계에 있는 다른 기업도 타겟으로 되고 있었다는 것.해커 집단은 방위 기업의 주요 서버에 침입하거나 시큐러티가 비교적 취약(취약)인 파트너 기업이나 아웃소싱(outsourcing) 기업을 해킹 하는 것으로, 악질적인 코드를 가르쳤다고 단정되고 있습니다.



보도에 의하면, Lazarus가 이용한 코/`[드에 의해, 한국 기업의 종업원의 것을 포함한 6대의 PC로부터 해외의 곳간 땅두릅 서버에 데이터가 건너고 있었다는 것.Andariel는, 방위 산업의 파트너 기업의 서버를 보수·관리하고 있는 아웃소싱(outsourcing) 기업에 침입해, 스탭의 메일 계정의 액세스권을 얻고, 정보를 훔쳐 취하고 있었다고 합니다.

한국 경찰 당국은 「IP주소, 루팅 방법, 코드의 종류등의 요소로부터, 북한의 해킹 조직이 공격에 관여하고 있다고 판단했다」라고 발표.입수한 정보로부터, 해킹을 한 것은 적어도 2022년의 10월부터의 1개월간과 2023년 4월부터의 3개월간에 걸친다고 추측되어 2024년에 1월에 특별 수사가 개시된 시점에서는 해킹에 완전히 눈치채지 못했던 기업도 있었다고 합니다.

경찰 관계자는 「악질적인 코드는 수사가 개시된 시점에서는 아직 유효했다.이것은 빙산의 일각을 검출했을 뿐일지도 모르지 않고, 아직 발각되지 않은 공격이 존재하고 있을지도 모른다」 「북한의 해킹 조직은 임무를 분담하는 것이 알려져 있지만, 이번은 방위 산업기술의 장악이라고 하는 공통의 목표를 내걸어 조직적인 총공격을 장치한 첫 예다」라고 말했습니다.

 


セキュリティ最悪な韓国、こんな国にラインは任せられない

北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明



韓国の防衛技術を盗むために、北朝鮮ハッカー集団が韓国の防衛産業に対して組織的な攻撃を行っていたことが発覚しました。



韓国警察によると、著名なハッカー集団として知られる「Lazarus」をはじめとする複数の北朝鮮ハッキング組織が、韓国の防衛産業企業約10社に攻撃を仕掛けて防衛技術を盗み出していたとのこと。

ハッキングに関わったとみられる組織はLazarus、Andariel、Kimsukyで、いずれもアメリカ政府から「北朝鮮政府の支援を受けている」と見なされている集団です。

攻撃方法は多岐にわたり、防衛企業だけでなく、防衛関連企業と提携・業務委託関係にある他の企業もターゲットにされていたとのこと。ハッカー集団は防衛企業の主要サーバーに侵入したり、セキュリティが比較的脆弱(ぜいじゃく)なパートナー企業やアウトソーシング企業をハッキングすることで、悪質なコードを仕込んだと断定されています。



報道によると、Lazarusが用いたコードにより、韓国企業の従業員のものを含む6台のPCから海外のクラウドサーバーにデータが渡っていたとのこと。Andarielは、防衛産業のパートナー企業のサーバーを保守・管理しているアウトソーシング企業に侵入し、スタッフのメールアカウントのアクセス権を得て、情報を盗み取っていたそうです。

韓国警察当局は「IPアドレス、ルーティング方法、コードの種類などの要素から、北朝鮮のハッキング組織が攻撃に関与していると判断した」と発表。入手した情報から、ハッキングが行われたのは少なくとも2022年の10月からの1カ月間と2023年4月からの3カ月間にわたると推測され、2024年に1月に特別捜査が開始された時点ではハッキングにまったく気づいていなかった企業もあったそうです。

警察関係者は「悪質なコードは捜査が開始された時点ではまだ有効だった。これは氷山の一角を検出しただけかもしれず、まだ発覚していない攻撃が存在しているかもしれない」「北朝鮮のハッキング組織は任務を分担することが知られているが、今回は防衛産業技術の掌握という共通の目標を掲げて組織的な総攻撃を仕掛けた初めての例だ」と述べました。



TOTAL: 2632504

번호 제목 글쓴이 날짜 조회 추천
3/31(수) 패치내용 안내드립니다. 관리자 2023-03-24 114255 14
2632504 한국에 GPS 방해 전파를 발신 (2) plum0208 06:42 32 0
2632503 화병(팝폴) (2) plum0208 06:29 41 0
2632502 한국보다 1인당 gdp 낮은 열등민족 jap ca21Kimochi 06:01 43 0
2632501 막걸리 형(오빠) 체포 사이타마 (7) plum0208 05:39 77 0
2632500 우크라이나 철도의 복구 지원에 일본....... (1) uenomuxo 05:37 48 0
2632499 바보같은 한국인이 모르는 새로운 어....... executioner3 02:21 110 0
2632498 Shinkansen passing at high speed ななこも 02:15 69 0
2632497 한국에서 있을 수 없는 신선한 해 선 ....... JAPAV57 01:55 98 0
2632496 일본의 패밀리 레스토랑의 분위기에 ....... ななこも 01:43 95 0
2632495 나의 정체성 copysaru07 01:33 64 0
2632494 잘자요 song w (1) TokyoEarthquakeCA22 01:30 61 0
2632493 cris1717 ななこも 01:25 37 0
2632492 야스쿠니 신사의 석주에 낙서 (6) ihmai1 01:23 127 0
2632491 일본에서 울어 버린 한국인 엄마 ななこも 01:21 74 0
2632490 한국인이 모르는 새로운 농업 w (2) executioner3 01:17 83 0
2632489 베트남에서 한국산 무 재배 대성공 (1) cris1717 01:12 72 0
2632488 물방아도 만들 수 없었던 조선이 일본....... (4) executioner3 01:05 91 0
2632487 중전차의 시대가 끝나는 (1) ななこも 01:04 94 0
2632486 속국 일본에 100년 문명 가르친 백제 w (6) TokyoEarthquakeCA22 00:51 86 0
2632485 한국제 항공 모함에“박정희“이라고....... executioner3 00:50 66 0