北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡
北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)
フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。
具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。
同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた。
(Security NEXT - 2017/12/20 )
ツイート
関連リンク
PR
関連記事
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
再委託先における2023年2月のランサム被害を公表 - 国交省
工場スマート化のリスクや対策を解説したガイドライン別冊資料
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
先週注目された記事(2024年3月31日〜2024年4月6日)
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
JFEスチールとデロイトトーマツサイバー、セキュリティ会社を設立