北朝鮮がIT職員を装って10億ドルを盗むことが調査で判明

20年以上の経験を持つベテランのサイバーセキュリティアナリストとして、私は自信を持って、仮想通貨業界は前例のないレベルの脅威、特に北朝鮮のハッカーグループからの脅威に直面していると言えます。 IT 労働者や採用担当者を装うなどの革新的な戦術により、多国籍企業に侵入し、何百万ドルもの仮想通貨や企業機密を盗むことができました。

数十億ドルもの仮想通貨の盗難を伴うサイバー犯罪で悪名高い北朝鮮は、近年、求人担当者やIT専門家を装ってそのスキルを広げている。

国際企業は現在、経済的利益を得て企業機密情報を入手しようとしている北朝鮮ハッカーを魅力的な求職者として認識している。

「サイバーウォーコン」として知られる最近のサイバーセキュリティ関連の集会で、研究者らは北朝鮮のサイバーワーカーがIT専門家や人材採用担当などの役割で大企業に雇われ、遠隔地で働いている証拠を発見した。

この調査ではさらに、サファイア・フロストとルビー・フロストとして知られる2つのハッカー集団が北朝鮮政府に代わって活動を行っており、同様の戦術を採用し、その過程で自らを従業員の可能性があると名乗っていたことも明らかになった。

Sapphire Sleet は、採用担当者やベンチャーキャピタリストを装い、人々や企業をだまして仮想通貨を与えさせています。実際には、これらの偽の会議は、問題を解決すると思われるツールを被害者にダウンロードさせるために設定されていますが、実際にはマルウェアです。この計画の結果、北朝鮮は過去6か月間で1,000万ドルを蓄えることに成功した。

研究者として、私は航空宇宙分野の企業である Ruby Sleet の活動を研究しています。彼らの活動は、業界の機密知識の取得と活用に重点を置いているようです。この秘密活動は、先進兵器と高度なナビゲーション システムの開発という 2 つの主な目的に利用されます。

暗号通貨業界はハッカーにより15億ドルの損失を被った

トップクラスのバグ報奨金プラットフォームである Immunefi によると、2024 年には仮想通貨分野で大規模なサイバー攻撃が発生し、総額約 14 億 8,000 万ドルの損失が発生しました。 11 月だけで約 7,100 万ドルが盗まれており、Thala と Dexx がこれらの攻撃の主な標的となっています。

金融会社タラは、システムの脆弱性が悪用され、約2,600万ドルの損失が発生したと発表した。予防措置として、彼らはThala自身のトークン(THL)とMove Dollar(MOD)を含む約1150万ドル相当の資産を凍結しました。

さらに、Dexx と Polter Finance はハッキング事件に見舞われ、それぞれ約 2,100 万ドルと 1,200 万ドルの被害を受けています。さらに、11 月 11 日にデルタプライムが被った総額 500 万ドルの重大な損失も、今月の挫折の一部です。

2024-11-29 04:02