Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

20171220_fn_002.jpg
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)

フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。

具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。

同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外グループ会社にサイバー攻撃、影響など調査 - ミタチ産業
熊本県農業サイトへのサイバー攻撃、詳細調査でDB侵害が判明
外部からサイバー攻撃、一部業務で遅延も - システムエグゼ
複数サーバでランサム被害、ECサイト運営などに影響 - はるやまHD
ランサムウェア被害による個人情報流出を確認 - 日本セラミック
【特別企画】専門家13人が「生成AI時代」のセキュリティを多角的に解説
サイバー攻撃でシステム障害が発生 - ヤマダコーポレーション
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
個情委、学校の個人情報事故に注意喚起 - 紛失が5割弱、ICT化の影響も