Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

米政府の注意喚起後、複数の主要セキュリティベンダーに対して行った取材では、日本国内において目立った攻撃はいずれも確認されていなかったが、今回、国内において攻撃が観測されていたことが明らかとなり、あらためて同グループの攻撃活動へ注意を払う必要が出てきている。

20171220_fn_001.jpg
寺下氏

FortiGuard Labsでセキュリティストラテジストを務める寺下健一氏によると、米政府が公開した情報をもとにマルウェアの活動状況について調査を実施したところ、国内において「FALLCHILL」の活動を確認した。

同氏によれば、「FALLCHILL」は、唯一日本から活動が確認され、同社において11月19日から翌20日にかけて15件を検知していたという。

一方バックドアである「Volgmer」については、DHSの調査でも多く感染が確認されたインドにおいて感染活動を観測したものの、国内においては未検知だった。

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社に不正アクセス、情報流出の可能性 - オカムラ
先週注目された記事(2026年4月5日〜2026年4月11日)
子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
海外子会社がランサム被害、生産プラントは操業継続 - 住友金属鉱山
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
クラウドサーバにランサム攻撃、患者情報流出 - 日本美容医療研究機構
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
先週注目された記事(2026年3月29日〜2026年4月4日)