Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

20171220_fn_002.jpg
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)

フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。

具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。

同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

制御システムのセキュリティ担当者向けに演習実施 - IPA
小規模事業者やNPO向けにセキュリティハンドブックを配布 - NISC
プラント関係者狙う執拗な攻撃が継続中 - 一定知識で自然な文面
ノートルダム大聖堂の火災、便乗サイバー攻撃に注意
全社的なインシデント対応計画がない企業が8割弱 - IBM調査
工場やビル向けネットワーク監視ソリューションを展開 - NRIセキュアとSCADAfence
NZ銃乱射事件に便乗するマルウェア拡散やフィッシング詐欺に注意を
サイバー防御演習「CYDER」の受講受付開始 - 全国で年100回予定
「中小企業の情報セキュリティ対策ガイドライン」に新版 - 2年4カ月ぶりの大幅改訂
シンガポール医療機関の大規模情報漏洩、関与グループが判明