Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

米政府の注意喚起後、複数の主要セキュリティベンダーに対して行った取材では、日本国内において目立った攻撃はいずれも確認されていなかったが、今回、国内において攻撃が観測されていたことが明らかとなり、あらためて同グループの攻撃活動へ注意を払う必要が出てきている。

20171220_fn_001.jpg
寺下氏

FortiGuard Labsでセキュリティストラテジストを務める寺下健一氏によると、米政府が公開した情報をもとにマルウェアの活動状況について調査を実施したところ、国内において「FALLCHILL」の活動を確認した。

同氏によれば、「FALLCHILL」は、唯一日本から活動が確認され、同社において11月19日から翌20日にかけて15件を検知していたという。

一方バックドアである「Volgmer」については、DHSの調査でも多く感染が確認されたインドにおいて感染活動を観測したものの、国内においては未検知だった。

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

先週注目された記事(2025年6月1日〜2025年6月7日)
サーバでランサム被害、影響など調査 - ホスピタルサービス
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
香港グループ会社がランサム被害 - 富士高分子工業
サイトの応募企画に関する個人情報が流出した可能性 - 南日本酪農協同
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
サイバー攻撃で詳細を調査、生産販売に影響なし - 日本触媒
先週注目された記事(2025年5月25日〜2025年5月31日)
県立博物館のサイト不具合、海外からアクセス集中 - 滋賀県
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設