北朝鮮の攻撃グループ「HIDDEN COBRA」、国内で活動した形跡
北朝鮮の攻撃グループである「HIDDEN COBRA」によるサイバー攻撃が、国内に対しても展開されていた可能性があることが明らかになった。

フォーティネットにおいて、「FALLCHILL」を観測したのが唯一日本だったという(同社資料から)
フォーティネットジャパンが、同社において同グループが利用するマルウェアによる通信を一時観測していたことを明らかにしたもの。
具体的には、同グループが少なくとも2016年ごろより利用していると見られるリモートアクセスツール「FALLCHILL」の通信を観測したという。
同マルウェアは、米国土安全保障省(DHS)や連邦捜査局(FBI)が共同で調査を実施し、同じく同グループが利用するバックドア「Volgmer」とあわせて、11月中旬に詳細情報を公開、注意喚起を行っていた。
(Security NEXT - 2017/12/20 )
ツイート
関連リンク
PR
関連記事
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
海外子会社がランサム被害、生産出荷体制は回復 - 寺岡製作所
サイバー攻撃でサイト停止、情報流出など影響を調査 - 南日本酪農協同
ボンディングワイヤの海外生産拠点にサイバー攻撃 - 田中貴金属
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
【特別企画】ECサイト運営者は要注意、「人まかせのセキュリティ」が招く危険
サーバから個人情報流出、不審メールに注意喚起 - 日本ユースホステル協会
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も
VPN経由でランサム攻撃、情報の外部公開を確認 - ベル・データ
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市