タグ: 北朝鮮

meterpreter.org

Kimsukyが持続的アクセスのためChrome Remote DesktopとAnyDeskを悪用

北朝鮮の脅威グループKimsukyが、侵害したコンピューターへの侵入経路を複数残しておく手口を身につけました。その一部はごく普通のソフトウェアに偽装されています。ENKI WhiteHatの研究者らは、2026年上半期を通じて活発だった、韓国と日本のユーザーを標的とする一連のフィッシングキャンペー

meterpreter.org

北朝鮮の28億ドル規模の仮想通貨窃取システム、専門洗浄業者に依存 ―RUSI調査

北朝鮮のハッカーたちは、盗んだ暗号資産をプロの仲介業者に引き渡すケースを増やしています。仲介業者はこれを他の犯罪収益と混ぜ合わせたうえで、一般通貨に変換します。英王立防衛安全保障研究所(RUSI)の新たな報告書によると、2024年1月から2025年9月までの間に北朝鮮は少なくとも28億ドル相当のデ

cyberpress.org

北朝鮮ハッカー集団Kimsuky、AI生成のChrome拡張機能を悪用しGmailデータを窃取

北朝鮮とつながりを持つ脅威アクターKimsukyが、悪意あるWindowsショートカット、PowerShellペイロード、正規のリモートアクセスソフトウェア、さらにはGmailのメッセージや添付ファイルを窃取するために設計されたとみられるAI生成のChrome拡張機能を組み合わせたスピアフィッシングキャンペーンで、韓

infosecurity-magazine.com

北朝鮮のハッカー集団、Rustのサプライチェーン攻撃に関与か

セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース

gbhackers.com

Kimsuky、ローカルAI開発環境を活用しサイバースパイ活動ツールを拡張——「Operation GitPower」

北朝鮮の国家支援型脅威アクターKimsukyが、自前でホストするAI(人工知能)ツールを取り入れる形で、確立済みのスパイ活動の手口を拡張していることが、「Operation GitPower」として追跡されている活動クラスターに関する新たな調査で明らかになりました。 今回のキャンペーンは、これまでと同様にフィッシング

cyberpress.org

キムスキー、AI支援開発をローカル環境へ移行——Operation GitPowerが明らかに

北朝鮮の脅威アクター「キムスキー(Kimsuky)」が、研究者らが「Operation GitPower」と呼ぶキャンペーンの一環として、ローカルの人工知能ツールをサイバースパイ活動の武器庫に加えていることが分かりました。 この活動では、同グループが常用するスピアフィッシング手法、悪意のあるWindowsショートカッ

eclecticiq.com

開発者を狙う攻撃:モダンな依存関係文化がサプライチェーンの脅威地図をどう変えたか

1. エグゼクティブサマリー 現代のソフトウェアは「書かれる」ものではなく「組み立てられる」ものです。一つのアプリケーションが数百のサードパーティコンポーネントを日常的に取り込み、通常のプロセスの一環として継続的に更新を重ねています。この利便性は、従来の境界防御やエンドポイント防御をすり抜ける、確実な初期侵入経路へと静

gbhackers.com

悪意あるGoogle Apps Scriptで暗号資産被害者をプロファイリング、署名済みWindowsマルウェアを配布

標的型の暗号資産侵害事件により、Googleがホストする Apps Script ページが悪用され、標的候補をプロファイリングした上で署名済みのWindowsマルウェアを配布する手口が明らかになりました。アンチウイルス& マルウェア このキャンペーンでは、偽のWeb3採用プロセスを利用して、NeedleSte

techradar.com

この北朝鮮の求人詐欺は巧妙すぎて、Googleすら欺いていました

Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ