Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

20171220_fn_002.jpg
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)

フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。

具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。

同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュリティ分野の総務大臣奨励賞、登大遊氏ら受賞
小売電気事業者向けにセキュ対策ガイドライン - 経産省
「テレワークセキュリティガイドライン」に改定案 - パブコメ実施
2020年の攻撃通信パケット、前年比1.5倍 - NICTまとめ
法人向けESETエンドポイント製品のWindows版に新版 - 暗号化製品も追加
海外ゲームメーカーでランサム被害 - 人気タイトルのソースコード流出か
東大総長を装う「なりすましメール」に注意
同じ「看板」掲げても異なるセキュリティ対策製品
Cymulate製の疑似標的型攻撃サービス - 内部感染フェーズも再現
2020年4Qの標的型攻撃メールは16件 - 目的不明のバラマキ不審メールも