時事/経済 PositiveNegativeFreeStyleArguments

北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明



韓国の防衛技術を盗むために、北朝鮮ハッカー集団が韓国の防衛産業に対して組織的な攻撃を行っていたことが発覚しました。



韓国警察によると、著名なハッカー集団として知られる「Lazarus」をはじめとする複数の北朝鮮ハッキング組織が、韓国の防衛産業企業約10社に攻撃を仕掛けて防衛技術を盗み出していたとのこと。

ハッキングに関わったとみられる組織はLazarus、Andariel、Kimsukyで、いずれもアメリカ政府から「北朝鮮政府の支援を受けている」と見なされている集団です。

攻撃方法は多岐にわたり、防衛企業だけでなく、防衛関連企業と提携・業務委託関係にある他の企業もターゲットにされていたとのこと。ハッカー集団は防衛企業の主要サーバーに侵入したり、セキュリティが比較的脆弱(ぜいじゃく)なパートナー企業やアウトソーシング企業をハッキングすることで、悪質なコードを仕込んだと断定されています。



報道によると、Lazarusが用いたコードにより、韓国企業の従業員のものを含む6台のPCから海外のクラウドサーバーにデータが渡っていたとのこと。Andarielは、防衛産業のパートナー企業のサーバーを保守・管理しているアウトソーシング企業に侵入し、スタッフのメールアカウントのアクセス権を得て、情報を盗み取っていたそうです。

韓国警察当局は「IPアドレス、ルーティング方法、コードの種類などの要素から、北朝鮮のハッキング組織が攻撃に関与していると判断した」と発表。入手した情報から、ハッキングが行われたのは少なくとも2022年の10月からの1カ月間と2023年4月からの3カ月間にわたると推測され、2024年に1月に特別捜査が開始された時点ではハッキングにまったく気づいていなかった企業もあったそうです。

警察関係者は「悪質なコードは捜査が開始された時点ではまだ有効だった。これは氷山の一角を検出しただけかもしれず、まだ発覚していない攻撃が存在しているかもしれない」「北朝鮮のハッキング組織は任務を分担することが知られているが、今回は防衛産業技術の掌握という共通の目標を掲げて組織的な総攻撃を仕掛けた初めての例だ」と述べました。

 


시큐러티 최악의 한국, 이런 나라에 라인은 맡길 수 없는

북한의 해커가 한국의 방위 청부업자 10사에 몇 개월이나 해킹 하고 있었던 것이 판명



한국의 방위 기술을 훔치기 위해서, 북한 해커 집단이 한국의 방위 산업에 대해서 조직적인 공격을 실시하고 있었던 것이 발각되었습니다.



한국 경찰에 의하면, 저명한 해커 집단으로서 알려진 「Lazarus」를 시작으로 하는 복수의 북한 해킹 조직이, 한국의 방위 산업 기업 약 10사에 공격을 걸어 방위 기술을 훔치고 있었다는 것.

해킹에 관련되었다고 보여지는 조직은 Lazarus, Andariel, Kimsuky로, 모두 미국 정부로부터 「북한 정부의 지원을 받고 있다」라고 보여지고 있는 집단입니다.

공격 방법은 다방면에 걸쳐, 방위 기업 뿐만이 아니라, 방위 관련 기업과 제휴·업무 위탁 관계에 있는 다른 기업도 타겟으로 되고 있었다는 것.해커 집단은 방위 기업의 주요 서버에 침입하거나 시큐러티가 비교적 취약(취약)인 파트너 기업이나 아웃소싱(outsourcing) 기업을 해킹 하는 것으로, 악질적인 코드를 가르쳤다고 단정되고 있습니다.



보도에 의하면, Lazarus가 이용한 코/`[드에 의해, 한국 기업의 종업원의 것을 포함한 6대의 PC로부터 해외의 곳간 땅두릅 서버에 데이터가 건너고 있었다는 것.Andariel는, 방위 산업의 파트너 기업의 서버를 보수·관리하고 있는 아웃소싱(outsourcing) 기업에 침입해, 스탭의 메일 계정의 액세스권을 얻고, 정보를 훔쳐 취하고 있었다고 합니다.

한국 경찰 당국은 「IP주소, 루팅 방법, 코드의 종류등의 요소로부터, 북한의 해킹 조직이 공격에 관여하고 있다고 판단했다」라고 발표.입수한 정보로부터, 해킹을 한 것은 적어도 2022년의 10월부터의 1개월간과 2023년 4월부터의 3개월간에 걸친다고 추측되어 2024년에 1월에 특별 수사가 개시된 시점에서는 해킹에 완전히 눈치채지 못했던 기업도 있었다고 합니다.

경찰 관계자는 「악질적인 코드는 수사가 개시된 시점에서는 아직 유효했다.이것은 빙산의 일각을 검출했을 뿐일지도 모르지 않고, 아직 발각되지 않은 공격이 존재하고 있을지도 모른다」 「북한의 해킹 조직은 임무를 분담하는 것이 알려져 있지만, 이번은 방위 산업기술의 장악이라고 하는 공통의 목표를 내걸어 조직적인 총공격을 장치한 첫 예다」라고 말했습니다.



TOTAL: 2629279

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 112476 14
2629099 ATS (Automatic Transfer Switch)は電磁石を利....... (2) propertyOfJapan 09:52 37 0
2629098 反日は平和の手始め. (8) あかさたなはまやら 09:52 91 0
2629097 日本と韓国の違い sonhee123 09:41 85 0
2629096 日本捕鯨糾弾 (7) propertyOfJapan 09:39 76 0
2629095 韓国は世界 38ヶ国列車輸出している (2) cris1717 09:37 63 0
2629094 Curryparkuparku 必殺兵器 (3) Computertop23 09:30 47 0
2629093 日本人の出産の意味 (1) propertyOfJapan 09:29 61 0
2629092 RE: 日本人の出産の意味 (1) メアリーポピンズ 10:02 77 6
2629091 さあ sonhee123 09:29 58 0
2629090 jap ない韓国の祭り (5) Ca21 09:29 82 0
2629089 ボーカル対決ルセラピム VS アイレッ....... MabikiSesame 09:29 43 0
2629088 米ロサンゼルス市、5月17日を「大谷....... terara 09:26 85 2
2629087 大阪に韓国人たち Kaemamusa 09:25 49 0
2629086 文在寅前大統領、回顧録出版 (7) terara 09:16 103 0
2629085 アホ講師「日帝時代はマイナス成長....... (2) kikani 09:07 126 3
2629084 日本人、米国でカーチェイスし逮捕 kd0035 09:02 70 0
2629083 ロシア人 韓国自宅醤油製造大きい好....... cris1717 08:59 49 0
2629082 KF21ミサイル打ち上げ成功するとフィ....... cris1717 08:56 48 0
2629081 Curryparkuparku 部下たち (2) Computertop23 08:54 51 0
2629080 Curryparkuparku に (2) Computertop23 08:50 65 0