Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

米政府の注意喚起後、複数の主要セキュリティベンダーに対して行った取材では、日本国内において目立った攻撃はいずれも確認されていなかったが、今回、国内において攻撃が観測されていたことが明らかとなり、あらためて同グループの攻撃活動へ注意を払う必要が出てきている。

20171220_fn_001.jpg
寺下氏

FortiGuard Labsでセキュリティストラテジストを務める寺下健一氏によると、米政府が公開した情報をもとにマルウェアの活動状況について調査を実施したところ、国内において「FALLCHILL」の活動を確認した。

同氏によれば、「FALLCHILL」は、唯一日本から活動が確認され、同社において11月19日から翌20日にかけて15件を検知していたという。

一方バックドアである「Volgmer」については、DHSの調査でも多く感染が確認されたインドにおいて感染活動を観測したものの、国内においては未検知だった。

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

国家関与のサイバー攻撃「ArcaneDoor」 - 初期侵入経路は不明、複数ゼロデイ脆弱性を悪用
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
光学メーカーのHOYA、生産供給体制が概ね復旧 - 情報流出の影響を調査
再委託先における2023年2月のランサム被害を公表 - 国交省
工場スマート化のリスクや対策を解説したガイドライン別冊資料
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
先週注目された記事(2024年3月31日〜2024年4月6日)