約482億円相当の暗号資産窃取、北朝鮮グループの犯行 - 日米当局
警察庁、内閣サイバーセキュリティセンター、金融庁は、国内の暗号資産(仮想通貨)取引所における暗号資産の窃取に北朝鮮のサイバー攻撃グループ「TraderTraitor」が関与したと発表した。標的となりうる組織に対し、具体的な手口や対策を示して注意を呼びかけている。
暗号資産取引所の「DMM Bitcoin」から約482億円相当の暗号資産を窃取された問題で、米連邦捜査局(FBI)と米国防省サイバー犯罪センター(DC3)との連携により、同グループの犯行であることを特定したという。
「TraderTraitor」は、北朝鮮政府と関連する「Lazarus Group」の一部と見られており、警察庁や警視庁の捜査から、巧妙なソーシャルエンジニアリングの手口が判明した。
具体的には、第三者の名前や顔写真を悪用し、企業幹部を装って「SNS」を利用して標的とされる人物にメッセージを送信して、暗号資産関連事業者の従業員と接触。ブロックチェーンや「Web3」などの関係者も標的とされる可能性がある。
経歴やスキルをたくみに用いることで信頼関係を構築。プログラムや技術的な話題などを用いて関心を引いていた。
(Security NEXT - 2024/12/25 )
ツイート
関連リンク
PR
関連記事
動物保護管理センターで緊急連絡用携帯電話を一時紛失 - 新潟県
HPE Arubaの「AOS」に複数の脆弱性 - アップデートを公開
「Node.js」に複数脆弱性 - 1月21日にアップデート予定
「Node.js」のEOL版に重大な脆弱性 - すみやかに更新を
委託先で法定調書作成用の資料を誤送信 - 東急グループ会社
保護者の同意書を紛失、小学校職員室の机で保管 - 神戸市
「Sentry」のSSOに脆弱性 - なりすましのおそれ
Ivanti、3製品でアップデートを公開 - 脆弱性を解消
「Aviatrix Controller」の脆弱性悪用に注意喚起 - 米当局
「NVIDIA Container Toolkit」に複数脆弱性 - アップデートを公開