数か月に及ぶ侵害で韓国外交官の個人情報が流出
韓国外交部は、国立外交院のオンライン教育システムが攻撃者に侵害され、現職・元職の外交部職員や海外駐在の外交官の個人情報が流出したことを明らかにしました。 国立外交院は、新型コロナウイルス流行下での遠隔学習を支援するため、2022年にこのオンライン研修プラットフォームを開設しました。以来、外交官向けの
韓国外交部は、国立外交院のオンライン教育システムが攻撃者に侵害され、現職・元職の外交部職員や海外駐在の外交官の個人情報が流出したことを明らかにしました。 国立外交院は、新型コロナウイルス流行下での遠隔学習を支援するため、2022年にこのオンライン研修プラットフォームを開設しました。以来、外交官向けの
Genians Security Centerのサイバーセキュリティ研究者が、「NarwhalRAT」と名付けられた高度なPythonベースのマルウェアを拡散する現在進行中の脅威キャンペーンを確認しました。 この攻撃は、Microsoftアカウントチームの公式通知を装った標的型スピアフィッシングメールから始まります。
2022年初頭以来、北朝鮮のハッカー集団は暗号資産業界への攻撃を執拗に続けてきました。今、彼らはその戦術を進化させ、こうしたプラットフォームを構築する開発者たちを直接狙うようになっています。 Proofpointが「UNK_DeadDrop」として追跡する新たな脅威クラスターは、ソフトウェア開発者を標的とした大規模な
仮想通貨プラットフォームのTHORChainは、金曜日の朝のセキュリティインシデント中に1,000万ドル以上が盗まれたと述べた。 攻撃はまずブロックチェーンセキュリティ企業Peckshieldと暗号通貨調査者Zachary Wolk(オンラインネームZachXBT)に特定された。東部時間午前6時頃、両者
長年にわたり、国家支援のハッキングは、セキュリティホールの発見、マルウェアとエクスプロイトの作成、ソーシャルエンジニアリングやフィッシング攻撃の実行など、人間の専門知識によって定義されていました。 LLM搭載のAIアシスタントとツールの登場以来、スキルの低い攻撃者でも、本来なら手の届かないような攻撃や
北朝鮮とのつながりを持つハッカーは、AI支援型マルウェアとバックドアされたコーディングチャレンジを使用して、Web3開発者から静かに数百万ドルの暗号通貨を窃取しています。 Expelは高い信頼度で、HexagonalRodentが詐欺的なIT労働者事業から進化した可能性のあるDPRK国家支援の部分集団であり、マルウ
北朝鮮の脅威アクターであるSapphire Sleetに関連する新しいmacOS重視のサイバーキャンペーンは、攻撃者がソフトウェアの脆弱性ではなく、ソーシャルエンジニアリングにますます依存してシステムを侵害しているかを浮き彫りにしています。 セキュリティの欠陥を悪用するのではなく、攻撃者はユーザーの信頼を操作し、組み
国家支援の北朝鮮ハッカーが、土曜日にKelpDAO DeFiプロジェクトに影響を与えた2億9000万ドルの暗号資産盗難の背後にいる可能性が高い。 この攻撃は貸付プロトコルのCompound、Euler、Aaveにも影響を与えたとの報告があり、後者は凍結を発表し、rsETHを担保とする新規預金または借入をブロックした
北朝鮮関連の脅威アクターUNC1069は、偽造のZoom、Google Meet、Microsoft Teamsミーティングを悪用して、Windows、macOS、Linuxシステム全体の暗号通貨およびWeb3プロフェッショナルを侵害する非常にターゲット化されたキャンペーンを実行しています。 目標は、静かなソーシャル
米国、英国、カナダの法執行機関が参加する国際的な作戦が、数百万ドル規模の暗号資産盗難スキームを標的にしています。 アトランティック作戦と名付けられたこのイニシアティブは、4,500万ドル以上の盗難資金を特定し、盗難資産約1,200万ドルを凍結することに成功しました。凍結された資金は被害者に返金されます。
すべての記事を読み込みました