時事/経済 PositiveNegativeFreeStyleArguments

北朝鮮のハッカーが韓国の防衛請負業者10社に何か月もハッキングしていたことが判明



韓国の防衛技術を盗むために、北朝鮮ハッカー集団が韓国の防衛産業に対して組織的な攻撃を行っていたことが発覚しました。



韓国警察によると、著名なハッカー集団として知られる「Lazarus」をはじめとする複数の北朝鮮ハッキング組織が、韓国の防衛産業企業約10社に攻撃を仕掛けて防衛技術を盗み出していたとのこと。

ハッキングに関わったとみられる組織はLazarus、Andariel、Kimsukyで、いずれもアメリカ政府から「北朝鮮政府の支援を受けている」と見なされている集団です。

攻撃方法は多岐にわたり、防衛企業だけでなく、防衛関連企業と提携・業務委託関係にある他の企業もターゲットにされていたとのこと。ハッカー集団は防衛企業の主要サーバーに侵入したり、セキュリティが比較的脆弱(ぜいじゃく)なパートナー企業やアウトソーシング企業をハッキングすることで、悪質なコードを仕込んだと断定されています。



報道によると、Lazarusが用いたコードにより、韓国企業の従業員のものを含む6台のPCから海外のクラウドサーバーにデータが渡っていたとのこと。Andarielは、防衛産業のパートナー企業のサーバーを保守・管理しているアウトソーシング企業に侵入し、スタッフのメールアカウントのアクセス権を得て、情報を盗み取っていたそうです。

韓国警察当局は「IPアドレス、ルーティング方法、コードの種類などの要素から、北朝鮮のハッキング組織が攻撃に関与していると判断した」と発表。入手した情報から、ハッキングが行われたのは少なくとも2022年の10月からの1カ月間と2023年4月からの3カ月間にわたると推測され、2024年に1月に特別捜査が開始された時点ではハッキングにまったく気づいていなかった企業もあったそうです。

警察関係者は「悪質なコードは捜査が開始された時点ではまだ有効だった。これは氷山の一角を検出しただけかもしれず、まだ発覚していない攻撃が存在しているかもしれない」「北朝鮮のハッキング組織は任務を分担することが知られているが、今回は防衛産業技術の掌握という共通の目標を掲げて組織的な総攻撃を仕掛けた初めての例だ」と述べました。

 


시큐러티 최악의 한국, 이런 나라에 라인은 맡길 수 없는

북한의 해커가 한국의 방위 청부업자 10사에 몇 개월이나 해킹 하고 있었던 것이 판명



한국의 방위 기술을 훔치기 위해서, 북한 해커 집단이 한국의 방위 산업에 대해서 조직적인 공격을 실시하고 있었던 것이 발각되었습니다.



한국 경찰에 의하면, 저명한 해커 집단으로서 알려진 「Lazarus」를 시작으로 하는 복수의 북한 해킹 조직이, 한국의 방위 산업 기업 약 10사에 공격을 걸어 방위 기술을 훔치고 있었다는 것.

해킹에 관련되었다고 보여지는 조직은 Lazarus, Andariel, Kimsuky로, 모두 미국 정부로부터 「북한 정부의 지원을 받고 있다」라고 보여지고 있는 집단입니다.

공격 방법은 다방면에 걸쳐, 방위 기업 뿐만이 아니라, 방위 관련 기업과 제휴·업무 위탁 관계에 있는 다른 기업도 타겟으로 되고 있었다는 것.해커 집단은 방위 기업의 주요 서버에 침입하거나 시큐러티가 비교적 취약(취약)인 파트너 기업이나 아웃소싱(outsourcing) 기업을 해킹 하는 것으로, 악질적인 코드를 가르쳤다고 단정되고 있습니다.



보도에 의하면, Lazarus가 이용한 코/`[드에 의해, 한국 기업의 종업원의 것을 포함한 6대의 PC로부터 해외의 곳간 땅두릅 서버에 데이터가 건너고 있었다는 것.Andariel는, 방위 산업의 파트너 기업의 서버를 보수·관리하고 있는 아웃소싱(outsourcing) 기업에 침입해, 스탭의 메일 계정의 액세스권을 얻고, 정보를 훔쳐 취하고 있었다고 합니다.

한국 경찰 당국은 「IP주소, 루팅 방법, 코드의 종류등의 요소로부터, 북한의 해킹 조직이 공격에 관여하고 있다고 판단했다」라고 발표.입수한 정보로부터, 해킹을 한 것은 적어도 2022년의 10월부터의 1개월간과 2023년 4월부터의 3개월간에 걸친다고 추측되어 2024년에 1월에 특별 수사가 개시된 시점에서는 해킹에 완전히 눈치채지 못했던 기업도 있었다고 합니다.

경찰 관계자는 「악질적인 코드는 수사가 개시된 시점에서는 아직 유효했다.이것은 빙산의 일각을 검출했을 뿐일지도 모르지 않고, 아직 발각되지 않은 공격이 존재하고 있을지도 모른다」 「북한의 해킹 조직은 임무를 분담하는 것이 알려져 있지만, 이번은 방위 산업기술의 장악이라고 하는 공통의 목표를 내걸어 조직적인 총공격을 장치한 첫 예다」라고 말했습니다.



TOTAL: 2629168

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 112458 14
2629088 アホ講師「日帝時代はマイナス成長....... (2) kikani 09:07 106 3
2629087 日本人、米国でカーチェイスし逮捕 kd0035 09:02 60 0
2629086 ロシア人 韓国自宅醤油製造大きい好....... cris1717 08:59 41 0
2629085 KF21ミサイル打ち上げ成功するとフィ....... cris1717 08:56 42 0
2629084 Curryparkuparku 部下たち (2) Computertop23 08:54 45 0
2629083 Curryparkuparku に (2) Computertop23 08:50 56 0
2629082 文ちゃん回顧録「安倍が足引っ張っ....... (6) bluebluebluu 08:28 164 3
2629081 朝鮮兵がゴミのようだ2 (2) nippon1 08:14 118 1
2629080 アメリカ実際状況爆走する現代アバ....... (5) sasimi19 08:12 82 0
2629079 八戸市美術館の発泡スチロールの「....... (2) uenomuxo 08:10 136 0
2629078 朝鮮兵がゴミのようだ (2) nippon1 08:03 128 1
2629077 倭人たちよ恐ろしい反日御兄さんが....... pplive112 08:03 49 0
2629076 私の先祖は 小西行長と戦闘した (6) あかさたなはまやら 07:58 104 0
2629075 KJ韓国人に餌を与えますです (6) nippon1 07:25 135 0
2629074 韓国メディア、朝日新聞社旗に発狂....... (5) JAPAV57 07:24 180 0
2629073 韓国作家「韓国に親日は1人も居ない....... (6) JAPAV57 07:05 141 1
2629072 KJ日本人の中に必ずある. (11) あかさたなはまやら 06:48 117 0
2629071 先に言いかかったくせに指摘あうと....... (8) MabikiSesame 05:58 156 0
2629070 嘘つきの状況最終整理. (11) booq 04:53 209 2
2629069 RE: 客観的な状況整理 (2) Guwop 05:16 157 5