BTC $64,344.11 +0.28%
ETH $1,912.23 +0.53%
BNB $603.16 -0.10%
XRP $0.9977 -0.06%
SOL $76.69 +1.29%
TRX $0.3325 +0.49%
DOGE $0.0698 -0.37%
ADA $0.1739 +0.15%
BCH $203.48 -0.46%
LINK $9.50 +0.33%
HYPE $58.63 -1.19%
AAVE $87.41 -1.31%
SUI $0.6536 -2.81%
XLM $0.1543 -1.54%
ZEC $506.79 -1.34%
BTC $64,344.11 +0.28%
ETH $1,912.23 +0.53%
BNB $603.16 -0.10%
XRP $0.9977 -0.06%
SOL $76.69 +1.29%
TRX $0.3325 +0.49%
DOGE $0.0698 -0.37%
ADA $0.1739 +0.15%
BCH $203.48 -0.46%
LINK $9.50 +0.33%
HYPE $58.63 -1.19%
AAVE $87.41 -1.31%
SUI $0.6536 -2.81%
XLM $0.1543 -1.54%
ZEC $506.79 -1.34%

ラザルス

すべて
記事
速報

北朝鮮のハッカー組織Lazarusが過去一年で最も多く使用した攻撃手法は標的型フィッシングです。

AhnLab が発表した『2025年ネットワーク脅威トレンドと2026年セキュリティ展望』レポートによると、北朝鮮背景のハッカー組織 Lazarus が過去12ヶ月で最も多く言及されており、主に「標的型フィッシング」を利用して攻撃を実施し、講演会の招待や面接のリクエストなどのメールに偽装してターゲットを誘導しています。レポートでは、Lazarus が今年2月21日の Bybit のハッキング事件(損失14億ドル)や最近の韓国取引所 Upbit の3000万ドルの脆弱性攻撃など、複数の重大な攻撃の主要な容疑者と見なされていると述べています。AhnLab は、セキュリティを向上させるために、企業は定期的なセキュリティ監査、迅速なパッチ更新、従業員教育の強化を含む多層防御システムを構築する必要があると述べています。同社はまた、個人ユーザーに対して多要素認証の使用、未知のリンクや添付ファイルの慎重な取り扱い、個人情報の過度な露出の回避、公式チャネルからのみコンテンツをダウンロードすることを推奨しています。AhnLab は、AI アプリケーションの普及に伴い、攻撃者が識別が難しいフィッシングメール、偽装ページ、ディープフェイクコンテンツを生成しやすくなるため、今後関連する脅威がさらに複雑化する可能性があると指摘しています。(Cointelegraph)

ラザルスグループが社会工学攻撃を通じてCoinsPaidから3700万ドルを盗んだ

ChainCatcher のメッセージによると、ハッカー組織 Lazarus Group は、エストニアに本社を置く暗号決済プロバイダー CoinsPaid から 3700 万ドルを盗むために 6 ヶ月間のソーシャルエンジニアリング攻撃を行いました。CoinsPaid は、今年の 3 月に、CoinsPaid のエンジニアが「ウクライナの暗号処理スタートアップ」と称される企業から技術インフラに関する問題リストを受け取ったと述べています。6 月と 7 月の間に、エンジニアたちは偽の仕事のオファーを受け取りました。CoinsPaid の報告によると、7 月 22 日、ある従業員は高収入の仕事の面接を受けていると思い込み、いわゆる技術テストの一環としてマルウェアをダウンロードしました。ハッカー組織は、CoinsPaid のチームメンバーや会社の構造など、考えられるすべての詳細を理解するために 6 ヶ月を費やしました。その従業員が悪意のあるコードをダウンロードしたとき、ハッカーは CoinsPaid のシステムにアクセスできるようになり、ソフトウェアの脆弱性を利用して承認リクエストを偽造し、CoinsPaid のホットウォレットから資金を引き出すことに成功しました。
app_icon
ChainCatcher Building the Web3 world with innovations.