タグ: 北朝鮮ハッカー

helpnetsecurity.com

数か月に及ぶ侵害で韓国外交官の個人情報が流出

韓国外交部は、国立外交院のオンライン教育システムが攻撃者に侵害され、現職・元職の外交部職員や海外駐在の外交官の個人情報が流出したことを明らかにしました。 国立外交院は、新型コロナウイルス流行下での遠隔学習を支援するため、2022年にこのオンライン研修プラットフォームを開設しました。以来、外交官向けの

cyberpress.org

マイクロソフトアカウントのセキュリティ警告を装ったフィッシングメールでNarwhalRATマルウェアを配布するハッカー集団

Genians Security Centerのサイバーセキュリティ研究者が、「NarwhalRAT」と名付けられた高度なPythonベースのマルウェアを拡散する現在進行中の脅威キャンペーンを確認しました。 この攻撃は、Microsoftアカウントチームの公式通知を装った標的型スピアフィッシングメールから始まります。

cyberpress.org

北朝鮮関連ハッカー集団、GitHubを通じて開発者に感染

2022年初頭以来、北朝鮮のハッカー集団は暗号資産業界への攻撃を執拗に続けてきました。今、彼らはその戦術を進化させ、こうしたプラットフォームを構築する開発者たちを直接狙うようになっています。 Proofpointが「UNK_DeadDrop」として追跡する新たな脅威クラスターは、ソフトウェア開発者を標的とした大規模な

helpnetsecurity.com

AIの助けを借りて、北朝鮮のハッカーがほぼ検出不可能な攻撃に至った

長年にわたり、国家支援のハッキングは、セキュリティホールの発見、マルウェアとエクスプロイトの作成、ソーシャルエンジニアリングやフィッシング攻撃の実行など、人間の専門知識によって定義されていました。 LLM搭載のAIアシスタントとツールの登場以来、スキルの低い攻撃者でも、本来なら手の届かないような攻撃や

gbhackers.com

ラザラスが悪意のあるコーディングテストで開発者をおびき寄せる

北朝鮮とのつながりを持つハッカーは、AI支援型マルウェアとバックドアされたコーディングチャレンジを使用して、Web3開発者から静かに数百万ドルの暗号通貨を窃取しています。 Expelは高い信頼度で、HexagonalRodentが詐欺的なIT労働者事業から進化した可能性のあるDPRK国家支援の部分集団であり、マルウ

gbhackers.com

MicrosoftがAppleScriptとソーシャルエンジニアリングを使用したSapphire Sleet macOS攻撃を検出

北朝鮮の脅威アクターであるSapphire Sleetに関連する新しいmacOS重視のサイバーキャンペーンは、攻撃者がソフトウェアの脆弱性ではなく、ソーシャルエンジニアリングにますます依存してシステムを侵害しているかを浮き彫りにしています。 セキュリティの欠陥を悪用するのではなく、攻撃者はユーザーの信頼を操作し、組み

bleepingcomputer.com

KelpDAOが2億9000万ドルの窃盗被害、Lazarusハッカーと関連

国家支援の北朝鮮ハッカーが、土曜日にKelpDAO DeFiプロジェクトに影響を与えた2億9000万ドルの暗号資産盗難の背後にいる可能性が高い。 この攻撃は貸付プロトコルのCompound、Euler、Aaveにも影響を与えたとの報告があり、後者は凍結を発表し、rsETHを担保とする新規預金または借入をブロックした

securityweek.com

国際的な作戦が数百万ドル規模の暗号資産盗難スキームを標的に

米国、英国、カナダの法執行機関が参加する国際的な作戦が、数百万ドル規模の暗号資産盗難スキームを標的にしています。  アトランティック作戦と名付けられたこのイニシアティブは、4,500万ドル以上の盗難資金を特定し、盗難資産約1,200万ドルを凍結することに成功しました。凍結された資金は被害者に返金されます。