時事/経済 PositiveNegativeFreeStyleArguments

韓国の行政・外交・軍関連機関が北朝鮮や中国系とみられるハッカーに相次いで侵入され、国家機密が大量に流出した可能性が指摘されている。


米国のハッカーマガジン「Phrack」が最近発表した報告書「APT Down:The North Korea Files」によれば、北朝鮮・偵察総局傘下の「キムスキー」グループは韓国の行政安全省、外務省、国軍防諜司令部、主要通信会社などを執拗に攻撃していた。さらに高麗大学情報保護大学院は、攻撃パターンが中国の休日カレンダーに一致することや中国動画サイトへの接続痕跡を根拠に、中国支援を受けたハッカー集団「APT41」「UNC3887」との関連性を指摘した。


特に注目されるのは、韓国政府の統合電子文書システム「オンナラ」に対する侵入だ。報告書によると、攻撃者はオンナラサーバーから約2800件の公務員電子署名(GPKI)検証ログを窃取した。そこには韓国統一省や海洋水産省の内部認証記録、行政安全省の電子署名証明書、外務省の内部メールサーバーソースコードなど、極めて機密性の高い資料が含まれていた。


また、北朝鮮の「キムスキー」グループはChatGPTの安全制御を回避する「脱獄」手法を用い、偽造軍用身分証を作成してスピアフィッシング攻撃(特定の個人や組織を狙ったフィッシング攻撃)に利用していたことも確認された。


国家情報資源管理院によれば、昨年の中央省庁に対するハッキング試行件数は16万1208件で、前年比で2倍以上に急増。そのうちシステム権限奪取を狙った攻撃が22.2%を占めたという。


高麗大のキム・スンジュ教授は「これまで韓国の金融・公共機関を守ってきた『ネットワーク分離政策』は、コロナ禍の在宅勤務で無力化された。現状を改善せずに政府がAI活用政策を拡大すれば、さらに深刻な事態が起こり得る。まず全数調査で脆弱性を洗い出し、改善した上でAI導入を進めるべきだ」と警告した。




한국 정부 기관에 대규모 사이버 공격…북한&중국계 해커가 국가 기밀을 절취나

한국의 행정·외교·군관련 기관이 북한이나 중국계로 보여지는 해커에게 연달아 침입되어 국가 기밀이 대량으로 유출한 가능성이 지적되고 있다.


미국의 해커 매거진 「Phrack」가 최근 발표한 보고서 「APT Down:The North Korea Files」에 의하면, 북한·정찰총국 산하의 「김 스키」그룹은 한국의 행정 안전성, 외무성, 국군 방첩 사령부, 주요 통신 회사등을 집요하게 공격하고 있었다.한층 더 고려대학 정보 보호 대학원은, 공격 패턴이 중국의 휴일 캘린더에 일치하는 것이나 중국 동영상 사이트로의 접속 흔적을 근거로, 중국 지원을 받은 해커 집단 「APT41」 「UNC3887」라는 관련성을 지적했다.


특히 주목받는 것은, 한국 정부의 통합 전자 문서 시스템 「온나라」에 대한 침입이다.보고서에 의하면, 공격자는 여자 라사-바로부터 약 2800건의 공무원 전자서명(GPKI) 검증 로그를 절취했다.거기에는 한국 통일성이나 해양수산부의 내부 인증 기록, 행정 안전성의 전자서명 증명서, 외무성의 내부 메일 서버-원시 코드 등, 지극히 기밀성의 높은 자료가 포함되어 있었다.


또, 북한의 「김 스키」그룹은 ChatGPT의 안전 제어를 회피하는 「탈옥」수법을 이용해 위조 군용 신분증을 작성해 스피아핏싱 공격(특정의 개인이나 조직을 노린 피싱 공격)에 이용하고 있던 것도 확인되었다.


국가 정보 자원 관리원에 의하면, 작년의 중앙 부처에 대한 해킹 시행 건수는 16만 1208건으로, 전년대비로 2배 이상으로 급증.그 중 시스템 권한 탈취를 노린 공격이 22.2%를 차지했다고 한다.


고려대의 김·슨쥬 교수는 「지금까지 한국의 금융·공공기관을 지켜 온 「네트워크 분리 정책」은, 코로나재난의 재택 근무로 무력화 되었다.현상을 개선하지 않고 정부가 AI활용 정책을 확대하면, 게다가 심각한 사태가 일어날 수 있다.우선 전수 조사로 취약성을 밝혀내, 개선한 다음 AI도입을 진행시켜야 한다」라고 경고했다.





TOTAL: 2764885

番号 タイトル ライター 参照 推薦
3/31(水) パッチ内容案内させていただ… 관리자 2023-03-24 340133 19
2764885 FIFA 北朝鮮U-17に制裁か。国際大会出....... JAPAV57 06:33 14 0
2764884 テクノポリス ⧫ 深く穏やかなSFサウ....... GreaterJapan 06:17 20 0
2764883 韓国女子100m走と日本中学女子100m走 JAPAV57 05:43 72 1
2764882 うどん屋とラーメン店両方で働く女....... JAPAV57 05:40 68 1
2764881 Teraraに まじめな質問 신사동중국인 04:29 103 0
2764880 日本総理辞任しなければならない.!!!!....... (3) pplive112 04:10 109 0
2764879 中国による台湾への軍事侵略はいつ....... terara 03:56 118 0
2764878 水路の鯉はAIかと思ってたらしい JAPAV57 03:39 127 2
2764877 ロシアは自国自動車産業覚めている (1) cris1717 02:57 103 0
2764876 やっぱり LAにもカングコク食べ物位....... 신사동중국인 02:44 123 0
2764875 ニューグレンメタン再使用エンジン domain 02:19 95 0
2764874 ソ連スターリン時代, 消費財不足事態....... cris1717 02:03 100 0
2764873 ロシア国民はこの国産ミニバン発売....... cris1717 01:48 106 0
2764872 また事故を起こした愛国者バカイチ ^....... TachinboParkCa21 01:45 126 1
2764871 最近中国のネットですごい共感を受....... (3) booq 01:34 129 0
2764870 「台湾を侵攻すれば北京を爆撃する....... (2) kenford 01:14 157 2
2764869 日本は自爆したようだ. propertyOfJapan 01:09 86 0
2764868 スターリンが大衆に演説したものな....... cris1717 01:06 101 0
2764867 日本人たちはレーニンを物狂いと思....... cris1717 01:03 102 0
2764866 ブラックフライデー (1) 猫長屋 00:55 148 5