Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

約482億円相当の暗号資産窃取、北朝鮮グループの犯行 - 日米当局

警察庁、内閣サイバーセキュリティセンター、金融庁は、国内の暗号資産(仮想通貨)取引所における暗号資産の窃取に北朝鮮のサイバー攻撃グループ「TraderTraitor」が関与したと発表した。標的となりうる組織に対し、具体的な手口や対策を示して注意を呼びかけている。

暗号資産取引所の「DMM Bitcoin」から約482億円相当の暗号資産を窃取された問題で、米連邦捜査局(FBI)と米国防省サイバー犯罪センター(DC3)との連携により、同グループの犯行であることを特定したという。

「TraderTraitor」は、北朝鮮政府と関連する「Lazarus Group」の一部と見られており、警察庁や警視庁の捜査から、巧妙なソーシャルエンジニアリングの手口が判明した。

具体的には、第三者の名前や顔写真を悪用し、企業幹部を装って「SNS」を利用して標的とされる人物にメッセージを送信して、暗号資産関連事業者の従業員と接触。ブロックチェーンや「Web3」などの関係者も標的とされる可能性がある。

経歴やスキルをたくみに用いることで信頼関係を構築。プログラムや技術的な話題などを用いて関心を引いていた。

(Security NEXT - 2024/12/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
クリエイティブ業界向け求人サービス「CINRA JOB」に不正アクセス
ロート製薬の不正アクセス、顧客との通話音声データが流出の可能性
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
元従業員が顧客情報を持ち出し、拾得者の連絡で判明 - プルデンシャル生命
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
「Chrome 153」にセキュリティ更新 - 「クリティカル」3件含む42件