タグ: DPRK

darkreading.com

偽装北朝鮮ITワーカーを見抜くための危険信号

北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った

gbhackers.com

NullReceiver:検知は困難だが、再利用される攻撃者ウォレットは依然露見

NullReceiverは、北朝鮮(DPRK)によるブロックチェーンC2の手口を洗練させたステルス重視の亜種です。一見普通に見えるイーサリアム送金の裏に再利用可能な攻撃者ウォレットを隠しつつ、稼働中の指令サーバーを特定できるだけのバイト数はあえて露出させています。 Tailwind CSSプラグインを装った2つのトロ

cyberpress.org

トロイの木馬化されたnpmパッケージ、Windows・macOS・Linux向けのクロスプラットフォームマルウェアを配信

Amazon Threat Intelligenceは、一連の大規模なNPMサプライチェーン侵害を、朝鮮民主主義人民共和国(DPRK)と関連のある脅威アクターに結び付けました。 今回のキャンペーンは信頼されているオープンソースのJavaScriptライブラリを標的とし、Windows、macOS、Linuxシステムに

techradar.com

「もはや従来のサイバー犯罪だけに頼っていない」:専門家が北朝鮮による大規模な工作活動を新たに摘発

NisosがDPRKによる大規模な就職詐欺作戦を摘発——米国IT企業への工作員潜入を確認22人の工作員が盗んだ身元情報・AIツール・現地の替え玉を駆使し、166,000件超の応募から21,000件超の面接・76件の内定を獲得標的は主にソフトウェア・データ系職種。欺瞞とAI戦術を組み合わせ、給与獲得とシステムアクセス

therecord.media

Driftの暗号化プラットフォームがハックで2億8000万ドルの盗難を確認、研究者は北朝鮮を指摘

分散型ファイナンスプラットフォームのDriftは、水曜日に発生したセキュリティインシデント中にプラットフォームから2億8000万ドルが引き出されたことを確認しました。プラットフォームは水曜夜に事後分析をリリースし、悪意のある行為者が会社のセキュリティ評議会の管理者権限の「迅速な乗っ取り」を伴う「新しい攻撃」を通じてDr