
Kimsukyとして知られる北朝鮮の国営ハッカーは、Kimsukyの価値観とは正反対であると自称する2人のハッカーがグループのデータを盗み出し、オンラインで公に流出させたため、データ漏洩に見舞われたと報じられている。
Saber」と「cyb0rg」と名付けられた2人のハッカーは、自分たちの行動の倫理的理由を挙げ、キムスキーは「間違った理由でハッキングしている」とし、彼らは政治的な意図に突き動かされており、独立したハッキング技術を実践する代わりに政権の命令に従っていると主張した。
「キムスキー、あなたはハッカーではない。DEF CON 33カンファレンスで配布された『Phrack』誌の最新号に掲載されたハッカーたちのキムスキーに対する演説には、こう書かれている。
「あなたは他人のものを盗み、自分のものを好む。あなたは他の人より自分を高く評価している:あなたは道徳的に変質している。
ハッカーたちはKimsukyのバックエンドの一部をダンプし、未知のキャンペーンや文書化されていない侵害について洞察することができる彼らのツールと盗んだデータの両方を公開した。
現在‘Distributed Denial of Secrets’ウェブサイトにホストされている8.9GBのダンプには、特に以下のものが含まれている:
- 複数のdcc.mil.kr(国防防諜司令部)の電子メールアカウントのフィッシング・ログ。
- その他の標的とされたドメイン:spo.go.kr、korea.kr、daum.net、kakao.com、naver.com。
- .7z アーカイブには、ウェブメール、管理者、アーカイブモジュールを含む、韓国の外務省電子メールプラットフォーム(「Kebi」)の完全なソースコードが含まれています。
- 韓国の市民権証明書や大学教授のリストへの参照。
- 検知回避やリダイレクトのトリックを使ったフィッシング・サイトを構築するためのPHP「ジェネレーター」ツールキット。
- ライブ・フィッシング・キット
- VirusTotalでフラグが立てられていない不明なバイナリアーカイブ(voS9AyMZ.tar.gz, Black.x64.tar.gz)および実行可能ファイル(payload.bin, payload_test.bin, s.x64.bin)。
- Cobalt Strikeローダー、リバースシェル、OnnaraプロキシモジュールがVMwareのドラッグアンドドロップキャッシュで発見される。
- 不審なGitHubアカウント(wwh1004.github.ioなど)、Google Pay経由のVPN購入(PureVPN、ZoogVPN)、ハッキングフォーラム(freebuf.com、xaker.ru)の頻繁な使用などにリンクするChromeの履歴と設定。
- 中国語のエラーメッセージや台湾政府・軍事サイトへのアクセスにGoogle翻訳を使用。
- 社内システムへのSSH接続によるBash履歴。
ハッカーたちは、上記のいくつかはすでに知られているか、少なくとも部分的には以前に文書化されていると指摘している。
しかし、このダンプはデータに新たな側面を与え、Kimsukyのツールと活動の相互リンクを提供し、APTのインフラと手法を暴露し、効果的に「燃やす」ことになる。
は、リークされた文書の信憑性とその価値を確認するため、様々なセキュリティ研究者にコンタクトを取った。
今回の情報流出がKimsukyの業務に長期的な影響を与えることはないだろうが、Kimsukyの業務上の困難や進行中のキャンペーンの中断につながる可能性はある。
Phrack最新号(72号)は現在、限られた物理的なコピーしか入手できないが、オンライン版は次の数日中にここから無料で読めるようになるはずだ。
.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; object-fit: cover; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}
.ia_button {
width: 100%;
margin: 0px auto;
}
}
パイカス・ブルー・レポート2025年版はこちらパスワード・クラッキングが2倍増加
46%の環境でパスワードがクラックされ、昨年の25%からほぼ倍増。
今すぐPicus Blue Report 2025を入手して、予防、検出、データ流出の傾向に関するその他の調査結果を包括的にご覧ください。




Comments