タグ: Famous Chollima

cyberpress.org

北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC

北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に

meterpreter.org

2025年、AIを悪用したサイバー脅威が急増

AIインフラを狙う攻撃 ある攻撃者は、わずか2分間で言語モデルに対して約20万件ものリクエストを送りつけました。具体的には、盗み出したアクセスキーを悪用してこの大規模な攻撃を実行したのです。こうした攻撃によって、企業のAIサービスはあっという間に法外なコストの発生源へと変わってしまいます。同時に、

cyberpress.org

偽のカメラトラブルシューティングコマンドがWindowsとmacOSにRATを配信

北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として

techradar.com

北朝鮮、テック業界への攻撃の約半数を占める――その収益は直接…へ

北朝鮮、テックセクターへのサイバー侵害の約半数を占めるAIを悪用したITワーカー工作、発見が困難に取得した資金、新たな大量破壊兵器の開発に充当CrowdStrikeが公開した最新レポートによると、米国のテック企業を標的とした国家支援型攻撃の約半数(47%)が、北朝鮮の単一グループによるものであることが判明しました