時事/経済 PositiveNegativeFreeStyleArguments

韓国の行政・外交・軍関連機関が北朝鮮や中国系とみられるハッカーに相次いで侵入され、国家機密が大量に流出した可能性が指摘されている。


米国のハッカーマガジン「Phrack」が最近発表した報告書「APT Down:The North Korea Files」によれば、北朝鮮・偵察総局傘下の「キムスキー」グループは韓国の行政安全省、外務省、国軍防諜司令部、主要通信会社などを執拗に攻撃していた。さらに高麗大学情報保護大学院は、攻撃パターンが中国の休日カレンダーに一致することや中国動画サイトへの接続痕跡を根拠に、中国支援を受けたハッカー集団「APT41」「UNC3887」との関連性を指摘した。


特に注目されるのは、韓国政府の統合電子文書システム「オンナラ」に対する侵入だ。報告書によると、攻撃者はオンナラサーバーから約2800件の公務員電子署名(GPKI)検証ログを窃取した。そこには韓国統一省や海洋水産省の内部認証記録、行政安全省の電子署名証明書、外務省の内部メールサーバーソースコードなど、極めて機密性の高い資料が含まれていた。


また、北朝鮮の「キムスキー」グループはChatGPTの安全制御を回避する「脱獄」手法を用い、偽造軍用身分証を作成してスピアフィッシング攻撃(特定の個人や組織を狙ったフィッシング攻撃)に利用していたことも確認された。


国家情報資源管理院によれば、昨年の中央省庁に対するハッキング試行件数は16万1208件で、前年比で2倍以上に急増。そのうちシステム権限奪取を狙った攻撃が22.2%を占めたという。


高麗大のキム・スンジュ教授は「これまで韓国の金融・公共機関を守ってきた『ネットワーク分離政策』は、コロナ禍の在宅勤務で無力化された。現状を改善せずに政府がAI活用政策を拡大すれば、さらに深刻な事態が起こり得る。まず全数調査で脆弱性を洗い出し、改善した上でAI導入を進めるべきだ」と警告した。




한국 정부 기관에 대규모 사이버 공격…북한&중국계 해커가 국가 기밀을 절취나

한국의 행정·외교·군관련 기관이 북한이나 중국계로 보여지는 해커에게 연달아 침입되어 국가 기밀이 대량으로 유출한 가능성이 지적되고 있다.


미국의 해커 매거진 「Phrack」가 최근 발표한 보고서 「APT Down:The North Korea Files」에 의하면, 북한·정찰총국 산하의 「김 스키」그룹은 한국의 행정 안전성, 외무성, 국군 방첩 사령부, 주요 통신 회사등을 집요하게 공격하고 있었다.한층 더 고려대학 정보 보호 대학원은, 공격 패턴이 중국의 휴일 캘린더에 일치하는 것이나 중국 동영상 사이트로의 접속 흔적을 근거로, 중국 지원을 받은 해커 집단 「APT41」 「UNC3887」라는 관련성을 지적했다.


특히 주목받는 것은, 한국 정부의 통합 전자 문서 시스템 「온나라」에 대한 침입이다.보고서에 의하면, 공격자는 여자 라사-바로부터 약 2800건의 공무원 전자서명(GPKI) 검증 로그를 절취했다.거기에는 한국 통일성이나 해양수산부의 내부 인증 기록, 행정 안전성의 전자서명 증명서, 외무성의 내부 메일 서버-원시 코드 등, 지극히 기밀성의 높은 자료가 포함되어 있었다.


또, 북한의 「김 스키」그룹은 ChatGPT의 안전 제어를 회피하는 「탈옥」수법을 이용해 위조 군용 신분증을 작성해 스피아핏싱 공격(특정의 개인이나 조직을 노린 피싱 공격)에 이용하고 있던 것도 확인되었다.


국가 정보 자원 관리원에 의하면, 작년의 중앙 부처에 대한 해킹 시행 건수는 16만 1208건으로, 전년대비로 2배 이상으로 급증.그 중 시스템 권한 탈취를 노린 공격이 22.2%를 차지했다고 한다.


고려대의 김·슨쥬 교수는 「지금까지 한국의 금융·공공기관을 지켜 온 「네트워크 분리 정책」은, 코로나재난의 재택 근무로 무력화 되었다.현상을 개선하지 않고 정부가 AI활용 정책을 확대하면, 게다가 심각한 사태가 일어날 수 있다.우선 전수 조사로 취약성을 밝혀내, 개선한 다음 AI도입을 진행시켜야 한다」라고 경고했다.





TOTAL: 2764769

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 339978 19
2764769 このごろ日本露店の消える理由が何....... Computertop6 20:29 3 0
2764768 問題は現在台湾人らが列島を恨むと....... (6) amateras16 20:25 26 0
2764767 日本観光終わるか? (7) theStray 20:21 36 0
2764766 静かにしなさい. 豚なの (2) tyrel 20:19 13 0
2764765 TESLA 株主総会 bibimbap 20:18 26 0
2764764 韓国の弾道ミサイル及び巡航ミサイ....... (2) Computertop6 20:15 24 0
2764763 なぜ?中国はこれほど日本に反発す....... (7) ドンガバ 20:05 46 0
2764762 手におえる能力がないのに露骨的敵....... (3) copysaru07 20:03 46 0
2764761 terara 御兄さん (4) Computertop6 20:03 16 0
2764760 ssipalomamaterassaekki18に宗主国民より言....... (4) 劣等種娯楽駆除者 19:58 19 0
2764759 日本の小麦栽培地はどこか? (2) Computertop6 19:57 19 0
2764758 すべて japの責任 (14) amateras16 19:50 53 1
2764757 アムダックが泣けば国が滅びる (^_^)/ TachinboParkCa21 19:45 26 0
2764756 ロシアと少ない回してはいけない理....... (6) Computertop6 19:43 27 0
2764755 uenomuxo 御兄さん Computertop6 19:42 16 0
2764754 戦争手始めの前なのにつとにニッポ....... (1) copysaru07 19:41 46 0
2764753 little_k 御兄さん Computertop6 19:39 15 0
2764752 【時論】 関税交渉を韓国経済の“薬....... (7) uenomuxo 19:31 46 0
2764751 中国、日本の和牛も輸入中止に (14) kd0035 19:28 61 0
2764750 韓国人に聞きたいんだけど、 (19) catchtheheart 19:28 102 0