最新ニュース
あなたへのおすすめ

北朝鮮のハッカーが1,640社を攻撃、AIツールの影響力拡大

によるハンナ・コリモアハンナ・コリモア 2分で読む
北朝鮮のハッカーが1,640社を攻撃、AIツールの影響力拡大
  • あるセキュリティ研究者によると、北朝鮮の国家ハッカーが57カ国にわたる1,640の企業に侵入し、そのうち数百社でルートレベルのアクセス権を取得していたことが明らかになった。. 
  • ハッカーは、魅力的な偽の求人情報を使ってソフトウェア開発者を標的にし、不正なコーディングテストを利用して請負業者のtracパソコンにマルウェアをインストールする。 
  • 北朝鮮の工作員は、高額な強盗事件を自動化し、綿密に計画するために、市販のAIツールを多用している。. 

北朝鮮のハッキング活動を約2年間密かに監視してきたセキュリティ研究者が、ラスベガスで開催されたブラックハット・カンファレンスで衝撃的な発表を行った。.

同会議で彼は、 国家支援を受けたハッカーが57カ国にわたる1,640社への侵入に成功し、そのうち数百社が深刻な被害を受けたことを明らかにした

サーバー、AWSアカウント、暗号鍵へのルートアクセス

サイバーセキュリティ企業KumioのCTOであるヴァンゲリス・スティカス氏は、ハッカーたちがdentて自らのシステムにマルウェアを感染させたことで、システムへのアクセス権を獲得した。このミスにより、スティカス氏はコマンド&コントロールサーバーに侵入し、SlackやDiscordのチャンネルにアクセスして、約5テラバイトものデータを精査することができた。.

スティカス氏によると、アクセスレベルは様々だったが、最悪の侵害ではハッカーがクラウドサーバー、AWSアカウント、さらにはブロックチェーン企業のマスター暗号鍵へのルートアクセスを含む、完全な制御権を握っていたという。. 

彼はまた、自身の情報開示に適切に対応してくれた複数の関係組織を公に名指しし、その中にはCoinbase、Uniswap Labs、ボストン小児病院などが含まれると述べた。.

Coinbaseは、Stykas氏が指摘したtrac業者は調査され、顧客データが漏洩することなく30日以内に解雇されたと述べた。一方、ボストン小児病院は、このdent 病院の中核システムではなく、元trac業者の個人用デバイスが関係していたと明らかにした。.

調査結果に異議を唱える者もいた。.

北朝鮮ハッカーの餌:偽の求人情報

詐欺の手口は驚くほど単純だった。彼らはソフトウェア開発者を 魅力的な偽の求人 、マルウェアをインストールするコーディングテストを実行させるように仕向けるのだ。

真の危険は、フリーランス文化にある。. 

独立dent 開発者は複数の企業顧客を同時に担当することが多いため、感染したノートパソコン1台が数十社の企業にとってのマスターキーとなり得る。. 

スティカス氏は、意図せず一度に最大30もの企業へのアクセス権を他人に渡してしまった個々のtrac業者を発見したと指摘し、これは数十億ドル相当の仮想通貨を盗んだ北朝鮮のリモートワーカー詐欺に関する連邦政府の広範な捜査と類似していると述べた。.

商用AIは初心者ハッカーをどのように支援するのか

インターネットインフラが極めて孤立している国が、これほど大規模な攻撃を成功させられるのは、主に商用人工知能のおかげだ。4月、WIRED誌は、北朝鮮の HexagonalRodentdent が、OpenAI、Anima、Cursorといった企業の標準的なAIツールを使って、マルウェアコードの作成から、説得力のある偽の採用ウェブサイトの構築まで、あらゆることを自動化していることを発見した

マルウェアのコード内部に埋め込まれた英語のコメントや絵文字といった明白な手がかりは、AIによる生成を直接的に示唆している。. 

専門家らはまた、AIが事実上競争条件を均等化し、スキルレベルの低いオペレーターでも複雑な多段階サイバー攻撃を実行できるようにしていると指摘している。Google の脅威対策チーム では、北朝鮮のハッカー集団UNC2970がGeminiなどのツールを使って標的を調査し、防衛やテクノロジー分野における高給の仕事を探していたことも明らかになった。

2件の強盗事件で、4月に盗まれた仮想通貨の76%以上が奪われた。

攻撃の規模の大きさだけでなく、その精度の高さもアナリストの懸念材料となっている。ブロックチェーン分析企業TRM Labsによると、 北朝鮮のグループ によるもので 4月に盗まれた暗号資産の約76%は、わずか2件の大規模な攻撃で総額約5億7700万ドルが盗まtracたという。

現在、多くの専門家は、高度なAIツールが、こうした高額な窃盗を成功させるために必要な綿密なソーシャルエンジニアリングにおいて重要な役割を果たしており、 北朝鮮による仮想通貨窃盗の総額は 2017年以降60億ドルを超えていると推測している。

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

ヴァンゲリス・スティカスとは誰ですか?

彼はサイバーセキュリティ企業Kumioの最高技術責任者であり、ギリシャを拠点とする研究者でもある。WIRED誌によると、彼は約22ヶ月間北朝鮮のハッキングサーバーへのアクセス権を保持した後、ラスベガスで開催されたBlack Hatでその研究成果を発表したという。.

北朝鮮のハッカーはどのようにして企業に侵入するのか?

彼らは偽の高給求人でソフトウェア開発者を誘い込み、その後、標的となった開発者にコーディングの「テスト」を実行させ、そのテストで密かにマルウェアをインストールする。マイクロソフトはこの手法を少なくとも2022年から「Contagious Interview」として tracしている。.

北朝鮮は2026年にどれだけの仮想通貨を盗んだのか?

TRM Labsの調査によると、北朝鮮のグループが2026年4月までに約5億7700万ドルを盗み出し、これはその年の仮想通貨ハッキングによる損失総額の約76%に相当する。そのほとんどは、2億8500万ドルのDrift Protocol攻撃と2億9200万ドルのKelpDAO攻撃によるもので、2017年以降の累計盗難額は60億ドルを超えている。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース