タグ: 北朝鮮ITワーカー

bleepingcomputer.com

ゼロトラスト・アーキテクチャに残る「初日」の穴

ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ

cyberscoop.com

各国のセキュリティ機関、求職者を狙って暗号資産やデータを窃取する北朝鮮ハッカーに警告

米国および同盟国の政府は金曜日、北朝鮮のハッカーが人工知能企業などの採用担当者を装い、数万人におよぶ求職者のコンピューターネットワークに侵入して機微情報や数百万ドル相当の暗号資産を盗んでいると警告しました。 今回の警告を発したセキュリティ機関は、この攻撃グループを「WaterPlum」または「Contagious I

infosecurity-magazine.com

不正採用者の大半、発覚前に認証情報を取得済み

HYPRの新たなレポートによると、不正な採用者の大半は発覚前に企業の認証情報や社内ネットワークへのアクセス権を取得しているということです。 不正な候補者は42%のケースで採用前のスクリーニングを突破し、実際に職務に就いています。そのうち、正式採用と同日に不正が発覚するのはわずか3%にとどまります。 約3分の

darkreading.com

偽装北朝鮮ITワーカーを見抜くための危険信号

北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った

bleepingcomputer.com

偽装労働者からアカウント復旧まで――高まる本人確認リスク

セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

bleepingcomputer.com

採用プロセスに潜む脅威:偽装リモートワーカーはどう侵入するのか

多くのセキュリティチームにとって、企業ネットワークへの侵入は、フィッシングメールや脆弱性の悪用から始まるものと想定されています。しかし、これとは異なる手口として、採用プロセス自体を悪用し、正規のアクセス権を手に入れる手法が存在します。 2026年7月、米国務省は警告を発表し、北朝鮮のITワーカーが他国の国民になりすま