BTC $64,567.73 +0.47%
ETH $1,912.89 +0.50%
BNB $602.51 -0.29%
XRP $1.00 +0.14%
SOL $77.09 +1.80%
TRX $0.3326 +0.45%
DOGE $0.0700 -0.15%
ADA $0.1729 -0.22%
BCH $203.69 -0.21%
LINK $9.49 +0.17%
HYPE $58.62 -0.75%
AAVE $87.31 -1.70%
SUI $0.6508 -3.28%
XLM $0.1543 -1.81%
ZEC $508.97 -0.70%
BTC $64,567.73 +0.47%
ETH $1,912.89 +0.50%
BNB $602.51 -0.29%
XRP $1.00 +0.14%
SOL $77.09 +1.80%
TRX $0.3326 +0.45%
DOGE $0.0700 -0.15%
ADA $0.1729 -0.22%
BCH $203.69 -0.21%
LINK $9.49 +0.17%
HYPE $58.62 -0.75%
AAVE $87.31 -1.70%
SUI $0.6508 -3.28%
XLM $0.1543 -1.81%
ZEC $508.97 -0.70%

ネットワーク攻撃

すべて
記事
速報

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。

ロシアの暗号取引プラットフォームGrinexが閉鎖され、専門家は「ロシアの影の経済に深刻な損害を与える」と述べています。

DL News の報道によると、ロシアの主要な暗号取引プラットフォーム Grinex は、重大なサイバー攻撃を受けた疑いがあるため、運営を停止しました。損失は 10 億ルーブル(約 1,300 万ドル)を超えるとされています。このプラットフォームは Telegram 上で、攻撃には「外国の情報機関が関与している兆候がある」と主張しています。Grinex は、以前に制裁を受けて閉鎖された Garantex 取引プラットフォームの後継者であり、ロシア経済に制裁を回避するための金融ルートを提供しています。専門家は、Grinex の閉鎖は単にハッカー攻撃によるものではなく、ロシア企業がルーブルを国際通貨に変換するために依存していた取引プラットフォームが除去されたことが重要であり、ロシアの制裁回避のインフラに「深刻な損害」を与え、制裁がロシア経済に与える圧力を逃れることがさらに難しくなったと指摘しています。この取引プラットフォームは、2025 年 8 月に米国、英国、EU などの西側当局から制裁を受けました。一方、ロシア経済は引き続き弱体化しており、プーチンは今年の 1 月から 2 月にかけて GDP が 1.8% 減少したことを明らかにし、海上石油輸出が 2023 年以来の最低水準にまで落ち込む可能性があると述べています。

Anthropic:Claudeは大規模なネットワーク攻撃に使用され、7.5万から50万ドルの身代金をBTCで支払うよう要求されました。

ChainCatcher のメッセージによると、AI インフラストラクチャ企業 Anthropic が発表した最新のレポートによれば、その AI チャットボット Claude がサイバー犯罪者によって大規模なサイバー攻撃の実施に利用されており、一部の身代金は 50 万ドルに達しています。レポートによると、Claude は「複雑な」セキュリティ対策を備えているにもかかわらず、犯罪者は「vibe hacking」というソーシャルエンジニアリング手法を使って制限を回避しています。この方法は、AI が人間の感情、信頼、意思決定を操作することを利用し、技術レベルが限られた攻撃者でも複雑なサイバー犯罪を実行できるようにします。ケーススタディによると、あるハッカーは Claude を利用して、医療、政府、宗教団体を含む少なくとも 17 の機関から機密データを盗み、ビットコイン形式の身代金を要求しました。その金額は 7.5 万ドルから 50 万ドルまでさまざまです。さらに、Claude は北朝鮮の IT 労働者が身分を偽造し、技術テストを通じてアメリカのトップテクノロジー企業のリモートポジションを得る手助けにも使用され、その収入は北朝鮮政権の支援に使われています。

ハッカー組織Gonjeshke Darandeがイランの取引所Nobitexの内部情報を公開すると脅迫しています。

ChainCatcher のメッセージ、ハッカー組織 Gonjeshke Darande(ペルシャ語で「凶猛なスズメ」を意味する)がイランの暗号通貨取引所 Nobitex に対してサイバー攻撃を行ったと発表し、24 時間以内にその取引所のソースコードと内部ネットワーク情報を公開する警告を発しました。この組織は Nobitex をイラン政権が国際制裁を回避し、テロ活動を資金提供するための核心的なツールであると非難し、さらにはそのインフラを利用して制裁を回避する方法をユーザーに公開するよう指導しています。ハッカー組織はまた、Nobitex での勤務がイラン政府によって有効な軍事サービスと見なされていると主張し、その取引所がイラン政権にとって重要であることを浮き彫りにしています。以前、このハッカー組織はイラン革命防衛隊の「セパ銀行」(Bank Sepah)に対して攻撃を行ったことがあります。ハッカーは Nobitex のユーザーに対し、早急に資産を引き出すよう警告し、「この時点以降にプラットフォームに残っている資産はリスクにさらされる」と述べています。以前の報道によれば、イランの暗号取引所 Nobitex はハッカー攻撃を受け、4865 万ドルの損失を出した疑いがあります。
app_icon
ChainCatcher Building the Web3 world with innovations.