北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡
北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)
フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。
具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。
同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた。
(Security NEXT - 2017/12/20 )
ツイート
関連リンク
PR
関連記事
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
サーバがランサム被害、情報流出など影響を調査 - サンエイ
まもなくGWの長期休暇 - セキュリティ対策の確認を
サイバー攻撃による個人情報流出が判明 - HOYA
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
サイバー攻撃でシステム障害、情報流出は調査中 - 地域支援型の投資会社
海外子会社がランサム被害、情報流出など影響を調査 - ローツェ
海外グループ会社にランサム攻撃、情報流出の可能性 - TOPPAN