北朝鮮のハッカーがAIツールの普及により1,640社を攻撃

- セキュリティ研究者が、北朝鮮国家ハッカーが 57 カ国にまたがる 1,640 社の企業に侵入し、そのうち数百社ではルートレベルへのアクセスを掌握したと明らかにしました。
- ハッカーは魅力的な偽の求人を通じてソフトウェア開発者を狙い、改ざんされたコーディングテストを利用して契約者のラップトップにマルウェアを仕掛けます
- 北朝鮮のオペレーターは、高リスクな強盗を自動化し、綿密に計画するために商用 AI ツールを積極的に活用しています。
北朝鮮のハッキング活動をほぼ2年間静かに監視してきたセキュリティ研究者が、ラスベガスで開催されたBlack Hat会議で衝撃的な事実を明らかにした。
会議で、彼は 明らかにした 国家支援のハッカーが57カ国の1,640社に侵入することに成功し、そのうち数百社が深刻な侵害を受けたと明らかにした。
サーバー、AWSアカウント、暗号鍵へのルートアクセス
セキュリティ企業KumioのCTOであるVangelis Stykas氏は、ハッカーたちが誤って自らのシステムにマルウェアに感染させたことでアクセス権を得た。このミスにより、Styakas氏は彼らのコマンド・アンド・コントロールサーバーに侵入し、SlackやDiscordのチャンネルにアクセスし、約5テラバイトのデータを調べることができた。
Styakas氏によると、アクセスレベルは様々だったが、最も深刻な侵害ではハッカーがクラウドサーバー、AWSアカウント、さらにはブロックチェーン企業のマスター暗号鍵を含む完全な制御権を握っていた。
彼はまた、開示を適切に処理したいくつかの関連組織を公に名指しした。これにはCoinbase、Uniswap Labs、ボストンこども病院が含まれる。
Coinbaseは、Styakas氏が指摘した契約者が30日以内に調査され解雇され、顧客データが暴露されなかったと述べた。一方、ボストンこども病院は、この事案が病院の基幹システムではなく、元契約者の個人デバイスに関わるものだったと説明した。
一部の人はこの調査結果に反発した。
北朝鮮のハッカーの餌:偽の求人オファー
この詐欺自体は驚くほど単純だった。彼らはソフトウェア開発者を 高給の偽の求人オファーで 誘い込み、マルウェアをインストールするコーディングテストを実行させる。
真の危険性はフリーランス文化にある。
独立した開発者はしばしば複数の企業クライアントを同時に管理しているため、1台の感染したラップトップが数十社のマスターキーとして機能しうる。
Styakas氏は、一人の契約者が意図せずして一度に最大30のビジネスへのアクセスを渡してしまった例を見つけたと指摘し、北朝鮮のリモートワーカースキームにより数十億ドルの暗号通貨が盗まれた連邦調査の広範な動向と一致していると述べた。
商業用AIが初心者のハッカーをどう支援するか
極めて閉鎖的なインターネットインフラを持つ国がこれを大規模に実行できる理由は、商業用人工知能のおかげである。4月、WIREDは北朝鮮のグループ HexagonalRodent が、OpenAI、Anima、Cursorなどの企業の標準的なAIツールを使用して、マルウェアコードの作成から説得力のある偽の採用担当者ウェブサイトの構築まで、すべてを自動化していることを発見した。
マルウェアコードの奥深くに埋め込まれた英語のコメントや絵文字などの明らかな手がかりは、AI生成を直接示している。
専門家らはまた、AIが effectively playing field(公平な競争条件)を整え、熟練度の低いオペレーターが複雑な多段階のサイバー攻撃を実行できるようにしていると指摘している。 Googleの脅威対策チーム による別の調査でも、北朝鮮のハッカーUNC2970がGeminiなどのツールを使用してターゲットを調査し、防衛やテクノロジー分野での高収入の職務をマッピングしていることが明らかになった。
2つの盗難事件が4月の窃盗暗号通貨の76%を占めた
単なる量だけでなく、これらの攻撃が現在行っている精度のレベルは、アナリストの間で懸念を引き起こし始めている。ブロックチェーンインテリジェンス企業TRM Labsによると、 北朝鮮のグループ は4月に窃盗された暗号通貨の 76%を担当しており、これはわずか2つの大規模な脆弱性攻撃から抽出された約5億7700万ドルに相当する。
多くの専門家らは、これらの高リスクな盗難を実行するために必要な綿密なソーシャルエンジニアリングにおいて、高度なAIツールが主要な役割を果たしていると疑っており、 北朝鮮の推定暗号通貨窃盗総額 は2017以降、6億ドルを超えた。
これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。
よくある質問
ヴァンゲリス・スティカスとは誰ですか?
彼はサイバーセキュリティ企業 Kumio の最高技術責任者(CTO)であり、ギリシャを拠点とする研究者です。WIRED によると、約 22 月にわたり北朝鮮のハッキングサーバーへのアクセス権限を持ち、ラスベガスの Black Hat でその所見を発表しました。
北朝鮮のハッカーはどのようにして企業に侵入するのですか?
ソフトウェア開発者を偽の高額求人で誘惑し、ターゲットにコードの「テスト」を実行させることで、裏側でマルウェアをインストールします。この手口はマイクロソフトが 2022 年以降「Contagious Interview」として追跡しています。
北朝鮮は 2026 にどの程度の暗号資産を窃盗しましたか?
TRM Labsは、北朝鮮のグループが2026年4月までに約5億7,700万ドルを不正に入手したと報告しました。これは同年の暗号資産ハッキング被害全体の約76%に相当し、主に2億8,500万ドルのDrift Protocol攻撃と2億9,200万ドルのKelpDAO攻撃によるものです。これにより、2017年以来の累計窃盗額は60億ドルを超えました。
免責事項。 本情報は取引助言ではありません。Cryptopolitan.com は、本ページに記載された情報に基づいて行われた投資に対して一切の責任を負いません。投資判断を下す前に、独自の調査を行うか、資格を有する専門家にご相談することを強く推奨します。

ハンナ・コリーモア
Hannahは、暗号通貨分野でほぼ10年にわたるブログ執筆およびイベントレポートの経験を持つライター兼編集者です。Cryptopolitanでは、ニュースページに寄稿し、DeFi、RWA(実世界資産)、暗号通貨規制、AI、フロンティアテック業界の最新の動向を報告・分析しています。アーケディア大学でビジネス経営の学位を取得しています。
















