偽装北朝鮮ITワーカーを見抜くための危険信号
北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った
北朝鮮のITワーカーによる不正行為は巧妙化を続けていますが、いくつかの兆候に注意を払うことで、組織は先手を打って対策できます。Huntressが公開した新しいブログ記事では、同社が2026年を通じて実施した複数の調査の詳細が明らかにされました。具体的には、Huntressは今年、複数の組織が「自社が正当な労働者を装った
NullReceiverは、北朝鮮(DPRK)によるブロックチェーンC2の手口を洗練させたステルス重視の亜種です。一見普通に見えるイーサリアム送金の裏に再利用可能な攻撃者ウォレットを隠しつつ、稼働中の指令サーバーを特定できるだけのバイト数はあえて露出させています。 Tailwind CSSプラグインを装った2つのトロ
Amazon Threat Intelligenceは、一連の大規模なNPMサプライチェーン侵害を、朝鮮民主主義人民共和国(DPRK)と関連のある脅威アクターに結び付けました。 今回のキャンペーンは信頼されているオープンソースのJavaScriptライブラリを標的とし、Windows、macOS、Linuxシステムに
NisosがDPRKによる大規模な就職詐欺作戦を摘発——米国IT企業への工作員潜入を確認22人の工作員が盗んだ身元情報・AIツール・現地の替え玉を駆使し、166,000件超の応募から21,000件超の面接・76件の内定を獲得標的は主にソフトウェア・データ系職種。欺瞞とAI戦術を組み合わせ、給与獲得とシステムアクセス
分散型ファイナンスプラットフォームのDriftは、水曜日に発生したセキュリティインシデント中にプラットフォームから2億8000万ドルが引き出されたことを確認しました。プラットフォームは水曜夜に事後分析をリリースし、悪意のある行為者が会社のセキュリティ評議会の管理者権限の「迅速な乗っ取り」を伴う「新しい攻撃」を通じてDr
北朝鮮の脅威アクターが、継続中のフィッシングキャンペーンで再び開発者を標的にして...
Amazonは、米国拠点のシステム管理者を装っていた北朝鮮のなりすましを発見しま...
Amazonでさえ、テック企業のリモート職を得て賃金を金正恩の懐に流し込もうとす...
FlexibleFerretとして知られるマルウェアファミリーの北朝鮮関連オペレ...
北朝鮮による脅威キャンペーンが、macOS専用マルウェア「NimDoor」を用い...