北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡
北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)
フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。
具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。
同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた。
(Security NEXT - 2017/12/20 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年6月1日〜2025年6月7日)
サーバでランサム被害、影響など調査 - ホスピタルサービス
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
香港グループ会社がランサム被害 - 富士高分子工業
サイトの応募企画に関する個人情報が流出した可能性 - 南日本酪農協同
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
サイバー攻撃で詳細を調査、生産販売に影響なし - 日本触媒
先週注目された記事(2025年5月25日〜2025年5月31日)
県立博物館のサイト不具合、海外からアクセス集中 - 滋賀県
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設