北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡
米政府の注意喚起後、複数の主要セキュリティベンダーに対して行った取材では、日本国内において目立った攻撃はいずれも確認されていなかったが、今回、国内において攻撃が観測されていたことが明らかとなり、あらためて同グループの攻撃活動へ注意を払う必要が出てきている。

寺下氏
FortiGuard Labsでセキュリティストラテジストを務める寺下健一氏によると、米政府が公開した情報をもとにマルウェアの活動状況について調査を実施したところ、国内において「FALLCHILL」の活動を確認した。
同氏によれば、「FALLCHILL」は、唯一日本から活動が確認され、同社において11月19日から翌20日にかけて15件を検知していたという。
一方バックドアである「Volgmer」については、DHSの調査でも多く感染が確認されたインドにおいて感染活動を観測したものの、国内においては未検知だった。
(Security NEXT - 2017/12/20 )
ツイート
関連リンク
PR
関連記事
システムがランサム被害、一部業務を停止 - インキメーカー
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
設定変更で他利用者情報が閲覧可能に - レジャー予約サイト
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設


