Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡

北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

20171220_fn_002.jpg
フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)

フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。

具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。

同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた

(Security NEXT - 2017/12/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

BBSecとNTTテクノクロス、MSS向けAI技術の実証実験を開始
業務管理システムでランサム被害、詳細を調査 - 日本電気協会
CybereasonとTrustwaveが戦略的合併 - 変化が激しい脅威へ対抗
Palo Alto製移行ツールの利用者狙う攻撃に注意喚起 - 米当局
サーバに不正アクセス、複数システムが停止で業務に影響 - 西久大運輸倉庫
サーバがランサム被害、詳細を調査 - 海運システム開発会社
サイバー攻撃によりシステム障害、詳細を調査 - カナモト
ランサム被害でサーバのデータを暗号化 - 仏具販売会社
新規構築中サーバに攻撃、個人情報流出か - クラブツーリズム
旧システムに不正アクセス、個人情報流出の可能性 - 京都の料亭