Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

20171220_fn_002.jpg
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)

フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。

具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。

同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

総務省、「NOTICE」調査を拡大 - 試行パスワードを約600種類に
政府の脆弱IoT機器調査「NOTICE」、2月20日から - イメージキャラクターにカンニング竹山さん
eスポーツ主催者向けに保険、サイバー攻撃にも対応 - 東京海上日動
新コロ便乗、2Qに急増 - 不正サイト誘導14.6倍に
財務省、実践的サイバー防御演習の見直し求める
米政府、北朝鮮関与「BeagleBoyz」に注意喚起 - 金融機関狙う「FASTCash 2.0」を展開か
2020年2Qの「標的型攻撃メール」は87件 - いずれも「BEC」
新型コロナ便乗サイバー攻撃、3カ月で40倍
スマートホーム向けセキュリティ対策GLでパブコメ - 経産省
医療情報狙う攻撃 - 新型コロナ前後の国内観測動向は