BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.15%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $91.02 +2.18%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $330.98 +0.17%
AMZN $251.15 +1.01%
GOOGL $343.34 -0.13%
MSFT $516.38 -0.46%
META $731.77 +0.39%
NVDA $236.89 +2.46%
TSLA $369.20 +3.65%
SNDK $1,733.65 -0.81%
INTC $124.13 +4.02%
SPCX $156.22 +2.84%
MU $1,083.47 +3.50%
AMD $638.03 +4.85%
BTC $86,790.71 +3.52%
ETH $2,749.05 +1.99%
BNB $781.66 +1.58%
XRP $1.54 +3.15%
SOL $122.45 +3.91%
TRX $0.3348 +0.57%
DOGE $0.0969 +2.26%
ADA $0.2560 +3.37%
BCH $315.76 +2.55%
LINK $14.38 +0.06%
HYPE $91.02 +2.18%
AAVE $183.35 +10.70%
SUI $1.20 +3.95%
XLM $0.2247 +1.72%
ZEC $1,385.88 -1.21%
AAPL $330.98 +0.17%
AMZN $251.15 +1.01%
GOOGL $343.34 -0.13%
MSFT $516.38 -0.46%
META $731.77 +0.39%
NVDA $236.89 +2.46%
TSLA $369.20 +3.65%
SNDK $1,733.65 -0.81%
INTC $124.13 +4.02%
SPCX $156.22 +2.84%
MU $1,083.47 +3.50%
AMD $638.03 +4.85%

朝鮮

すべて
記事
速報

日本警察庁:北朝鮮のネットワーク攻撃組織 WaterPlum が IT 技術者に対して大規模な攻撃を実施

日本警察庁はFBI、ASD/ACSC、BNDおよびBfVと共同で警報を発表しました。北朝鮮背景のネットワーク攻撃組織「WaterPlum」(別名 Contagious Interview)が求職者をターゲットにし、AI、暗号資産およびNFT企業を装って虚偽の求人情報を発信し、求職者にBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを盗み取っています。2026年7月までに、この組織は世界100カ国以上で3万台を超えるデバイスを感染させ、7000件以上の暗号資産ウォレット情報を盗み、彼らが管理するウォレットには少なくとも約17億円(約1071万ドル)の暗号資産が集まっています。日本警察庁は国内で初めて、地元の「支援者」によって設立された「ノートパソコンファーム」を発見し、北朝鮮のIT労働者がリモートで支援者の住居内のPCを操作して業務を受けており、関連する事件の金額は数億円に達しています。警察庁とFBIは、WaterPlumおよび一部の北朝鮮IT労働者が朝鮮労働党中央委員会軍需工業部313総局の統一指揮を受けており、得られた収益は直接北朝鮮の国家資金プールに流入していると評価しています。警察はIT技術者および企業発注者に対し、警戒を強化し、未確認の環境で第三者のコードを実行しないように注意を促しています。

first_img Chainalysis:北朝鮮とイランのハッカーがオンチェーンのマルウェアの書き込み量を420%増加させる

Cointelegraph の報道によると、Chainalysis の報告は、過去 12 ヶ月間に攻撃者が公共ブロックチェーン上に悪意のあるソフトウェアの指示やインフラ情報を保存する回数が 420% 増加したことを示しています。国家背景のハッカーは、四半期ごとに約 3 分の 2 の新たな活動を寄与しています。Chainalysis は、以前は特定されていなかった Tron、Aptos、および BNB Smart Chain の活動を北朝鮮背景の組織 UNC5342 に関連付けています。報告書は、Tron と Aptos の取引におけるコーディングポインタが感染したデバイスを同じ BSC 取引に導くことを示しており、その取引にはリモートアクセスとデータ窃取インフラに接続するための暗号化されたサーバーアドレスと設定データが含まれています。公共ブロックチェーン上の情報は、ドメイン名、サーバー、またはコードリポジトリが閉鎖された後でもアクセス可能であり、悪意のあるソフトウェア活動の持続性を高めています。2025 年には、北朝鮮のハッカーが EtherHiding という類似の技術を使用して、スマートコントラクトに盗難コインコードを埋め込んでいました。さらに、2025 年 7 月以降、悪意のあるブロックチェーンへの書き込み量が 440% 増加しました。その時、高容量のオープンソース中国 AI モデルが悪意のあるコードを生成する能力を持ち始めました。Chainalysis のネットワーク犯罪研究責任者である Eric Jardine は、明確な時間的関連を発見したと述べていますが、攻撃者がこれらのモデルを使用したことを証明することはできませんでした。Chainalysis は、イラン情報省に関連する可能性のある脅威行為者を特定し、ビットコインブロックチェーンにコーディングされたコマンドと制御ルーティングデータを書き込み、中本聡と歴史的に関連のある有名なアドレスに小額の支払いを送信しました。このアドレスは攻撃者とは無関係であり、感染したデバイスが更新指示を取得するための恒久的な公共の場所として機能します。

first_img 北朝鮮は第三国のITスタッフを利用してアメリカ企業に浸透し、暗号通貨で面接の支援者に報酬を支払っています。

NBCの報道によると、北朝鮮はイラン、レバノンなどの第三国からの遠隔ITスタッフを利用して、アメリカ企業に浸透し、武器計画の資金を調達している。アメリカおよび複数の外国機関が7月に発表した警告では、北朝鮮のITスタッフが「契約を結ぼうとしており、給与を北朝鮮の関連機関に送金する意図がある」と指摘しており、同時に企業に内部的な脅威をもたらし、データ漏洩、暗号通貨の盗難、敏感情報の窃取に関与している。アメリカなどの政府が反制を強化する中、北朝鮮はますます多くの第三国のITスタッフを利用して求職面接を行い、仕事の契約を得た後、関連するポジションは通常北朝鮮の工作員が引き継ぐと報じられている。これらの外国のITスタッフはLinkedInでスカウトされ、一部は月に約500ドルの暗号通貨を受け取り、「面接アシスタント」としてパートタイムで働いている。Cointelegraphは5月にサイバーセキュリティ会社CrowdStrikeのデータを引用し、北朝鮮に関連する国家ハッカーおよび脅威行為者が2025年に引き起こした暗号通貨の損失が20億ドルを超え、前年比51%増加したと報じた。韓国中央銀行は、世界的な制裁に直面しながらも、北朝鮮の2025年のGDPが3.5%成長すると見込んでいる。

first_img 北朝鮮のハッカーがHyperliquidで数千万ドルを移転、トランプがプラットフォームのアメリカ進出を推進

Arkham のブロックチェーンデータによると、北朝鮮国家支援のハッカー組織 Lazarus Group に関連するウォレットが、過去三週間で分散型永続契約取引プラットフォーム Hyperliquid 上で 3000 万ドル以上のビットコインを売却し、その資金をイーサリアムやソラナの購入に使用し、その後 Kraken、LBank、KuCoin などの中央集権取引所に移転した。Kraken は、業界をリードするコンプライアンスプログラムを維持し、制裁対象のウォレットに関連する資産を特定し阻止するためにオンチェーン活動を継続的に監視していると述べた。LBank と KuCoin は、関連するリスクは業界全体が直面する継続的な課題であり、公開されたオンチェーンデータが必ずしもプラットフォームレベルのコンプライアンス措置を反映しているわけではないと強調した。この事態が発生する中、トランプ政権は Hyperliquid を規制されたアメリカの金融システムに組み込むことを模索している。トランプは今月初めのホワイトハウスのイベントで、アメリカ商品先物取引委員会の委員長 Mike Selig が Hyperliquid をアメリカに完全にコンプライアンスを持って導入するための道筋を策定していると述べた。ブルームバーグの報道によれば、Kraken の親会社 Payward は Hyperliquid Labs とアメリカのトレーダーに永続契約を提供するための詳細な交渉を行っている。Hyperliquid は分散型永続契約分野の主導プラットフォームであり、ユーザーは従来のブローカーアカウントや KYC チェックなしで暗号ウォレットを直接接続して取引できる。DefiLlama のデータによると、その累積永続契約取引量は 5 兆ドルを超え、現在の未決済契約は約 133 億ドルである。

Rustの基本ライブラリarrayrefがサプライチェーン攻撃を受け、北朝鮮のハッカーによるものと疑われている

Cryptopolitan の報道によると、攻撃者はサプライチェーン攻撃を通じて、広く使用されている Rust コードパッケージの悪意のあるバージョンを 3 つ公開しました。その中で、arrayref というライブラリは約 4 分の 3 の Rust 開発環境で使用されています。悪意のある更新は、ユーザーがプロジェクトをコンパイルする際に自動的にログイン情報を盗むバックドアを隠しており、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータやキーが露出している可能性があります。Wiz の研究者は、arrayref 攻撃のコマンドと制御のパスが、北朝鮮のハッカー組織 Sapphire Sleet および UNC1069 が使用している Mastra 行動と重なっていることを指摘しています。IP アドレスは同じセキュリティ証明書を共有し、同じホスティング業者 Hostwinds を使用しています。攻撃者は、人気のある proc-macro2 を模倣したスペルミスの proc-macro1 依存関係を追加しただけで、元のコードを変更せず、テストとビルドを通過させました。攻撃は公開から 86 分後に削除されましたが、大量にダウンロードされていました。影響を受けたパッケージは Solana および Ethereum ツールで広く使用されています。Rust チームは、メンテナが悪意のない行動をしていると考えており、そのデバイスや資格情報が侵害された可能性があります。

研究者は偽の暗号スタートアップ「Ballena Azul」を設立し、疑わしい北朝鮮のIT労働者を誘い込み、重要な情報を成功裏に引き出しました。

Cointelegraph の報道によると、サイバーセキュリティ会社 BCA LTD の創設者 Mauro Eldritch と Telefónica Tech のネットワーク脅威インテリジェンスアナリスト Heiner García が共同で偽の暗号スタートアップ「Ballena Azul」を設立し、疑わしい北朝鮮の IT 労働者を制御された仮想デスクトップ環境で最大五週間働かせ、その行動を全て監視することに成功した。調査によると、関連する労働者が使用していた外部サーバーは、以前に InvisibleFerret、BeaverTail、OtterCookie などのマルウェアを配布していた北朝鮮のネットワーク作戦インフラと関連があることが示されている。また、労働者は ChatGPT を利用したプログラミングや Google Gemini による偽の身分証明書の作成に大きく依存していた。研究者は、北朝鮮の IT 労働者がアメリカの身分を偽造してリモートワークを得て、その報酬が最終的に平壌政権の大量破壊兵器プロジェクトに流れ込んでいると指摘しており、アメリカ財務省のデータによれば、このような計画は 2024 年に北朝鮮に約 8 億ドルの収入をもたらすとされている。

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。

Bybitが北朝鮮及びその偵察総局、Lazarus Groupを提訴し、裁判所が特定された盗まれた資産の凍結を承認した。

加密通貨取引所 Bybit は、アメリカ合衆国コロンビア特別区連邦地方裁判所に民事訴訟を提起し、北朝鮮、北朝鮮偵察総局およびハッカー組織 Lazarus Group を訴えています。この事件は、2025 年 2 月に約 15 億ドルが盗まれた事件に関連しています。Bybit は、裁判官が初期の禁止命令を承認し、事件の審理中に特定された盗まれた資産の移転または処分を禁止したと述べており、実体問題に関して Bybit が勝訴する可能性が高いと考えています。訴訟は、関連資金を保有または移転する未知の個人および団体を John Doe 被告として列挙しています。Bybit は、約 4840 万ドルが回収され、約 3050 万ドルが 28 以上の取引所および保管機関で凍結されていることを明らかにしており、両者は合計で盗まれた金額の約 5% を占めています。攻撃者は 2025 年 2 月に Bybit のコールドウォレットから約 50 万 ETH を移転し、その大部分の資金はその後 Thorchain を介してビットコインに交換され、ミキシングサービスを通じて移転されました。Bybit は、この事件が刑事調査と並行して進行していると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.