北朝鮮ITワーカーの活動を追跡する方法:行動的手がかり、インフラ、そしてIOC
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
北朝鮮ITワーカーによる工作活動は、必ずしもマルウェアやエクスプロイト、明白な侵入から始まるわけではありません。 その活動は、正規の従業員アカウントや承認済みデバイス、あるいはすでにオンボーディングを終えた開発者から生まれることもあります。 セキュリティアナリストにとって、これは調査の前提を変えるものです。課題は単に
AIインフラを狙う攻撃 ある攻撃者は、わずか2分間で言語モデルに対して約20万件ものリクエストを送りつけました。具体的には、盗み出したアクセスキーを悪用してこの大規模な攻撃を実行したのです。こうした攻撃によって、企業のAIサービスはあっという間に法外なコストの発生源へと変わってしまいます。同時に、
セキュリティ CrowdStrikeによると、AI支援型の攻撃活動が89%急増、パッチ適用の猶予は48時間まで短縮
北朝鮮と関係のある脅威アクターが、偽の求人面接と偽のカメラトラブルシューティング指示を使い、WindowsおよびmacOSユーザーにリモートアクセス型トロイの木馬(RAT)を感染させています。 「ClickFake Interview」として追跡されているこのキャンペーンは、暗号資産・Web3業界の専門家を標的として
SOCRadarの研究者が、Web3および暗号資産分野の専門職を狙う新たな高度なソーシャルエンジニアリング攻撃を確認しました。 悪名高い北朝鮮系ハッキング集団Famous Chollima(別名Wagemole)によるものとされるこのキャンペーンは、偽の
北朝鮮、テックセクターへのサイバー侵害の約半数を占めるAIを悪用したITワーカー工作、発見が困難に取得した資金、新たな大量破壊兵器の開発に充当CrowdStrikeが公開した最新レポートによると、米国のテック企業を標的とした国家支援型攻撃の約半数(47%)が、北朝鮮の単一グループによるものであることが判明しました
セキュリティ研究者らは、正規のLaravelパッケージ「roberts/leads」のPackagist開発版に、難読化されたJavaScriptが埋め込まれていることを発見しました。悪意あるコードは、開発ブランチ「drewroberts/feature/test-case」内の「tailwind.js」に追記されて
史上初のライブ捕捉:研究者が高度なサンドボックス罠の中でチョルリマ・オペレーター...
前例のない情報作戦の中で、セキュリティ研究者たちは、北朝鮮のITリクルーターがど...
北朝鮮の工作員が求職者を騙してデバイスに悪意のあるコードをインストールさせる手口...
すべての記事を読み込みました