north korea

米国と韓国、政府機関を標的とした「Gunra」ランサムウェアについて警告 News

米国と韓国、政府機関を標的とした「Gunra」ランサムウェアについて警告

米国の連邦機関と韓国の国家政策庁は、世界中の政府機関および重要インフラ組織に対し、ランサムウェア「Gunra」の攻撃からシステムを保護するよう警告した。 月曜日に発表された共同勧告の中で、両機関は、このランサムウェアグループが、2022年2...
Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers News

Amazon links Debug, Chalk NPM supply-chain attacks to North Korean hackers

Amazon linked multiple high-profile open-source software supply chain attacks targeting the Node Package Manager (npm) e...
Microsoft links Mastra AI supply chain attack to North Korean hackers News

Microsoft links Mastra AI supply chain attack to North Korean hackers

Microsoft has attributed a recent Mastra AI supply chain attack that compromised more than 140 npm packages to the North...
北朝鮮向け「ラップトップ農場」を運営した米国人に判決 News

北朝鮮向け「ラップトップ農場」を運営した米国人に判決

いわゆるラップトップ・ファームを運営し、北朝鮮のIT労働者が約70のアメリカ企業で遠隔地から不正に雇用されるのを助けたとして、2人のアメリカ人がそれぞれ18カ月の実刑判決を受けた。 マシュー・アイザック・クヌートとエリック・ンテケレゼ・プリ...
ScarCruftハッカー、ゲームプラットフォーム経由でBirdCall Androidマルウェアをプッシュ News

ScarCruftハッカー、ゲームプラットフォーム経由でBirdCall Androidマルウェアをプッシュ

北朝鮮のハッカー集団APT37は、ゲームプラットフォームを通じてサプライチェーン攻撃でBirdCallと呼ばれるバックドアのAndroid版を配信している。 BirdCallはWindowsシステム向けのバックドアとして知られているが、Sc...
KelpDAO suffers 0 million heist tied to Lazarus hackers News

KelpDAO suffers $290 million heist tied to Lazarus hackers

State-sponsored North Korean hackers are likely behind the $290 million crypto-heist that impacted the KelpDAO DeFi proj...
US nationals behind DPRK IT worker ‘laptop farm’ sent to prison News

US nationals behind DPRK IT worker ‘laptop farm’ sent to prison

Two U.S. nationals have been sent to prison for helping North Korean remote information technology (IT) workers to pose ...
ドリフト社による2億8000万ドルの暗号窃盗、6ヶ月間の直接作戦に関連か News

ドリフト社による2億8000万ドルの暗号窃盗、6ヶ月間の直接作戦に関連か

ドリフト・プロトコルによると、先週発生した2億8000万ドル以上のハッキングは、「ドリフト・エコシステム内部で機能するオペレーション・プレゼンス」の構築を含む、長期的かつ慎重に計画された作戦の結果であった。 4月1日、ソラナに拠点を置く取引...
Axios npmハックが偽のTeamsエラー修正を使ってメンテナアカウントを乗っ取る News

Axios npmハックが偽のTeamsエラー修正を使ってメンテナアカウントを乗っ取る

人気の高いAxios HTTPクライアントのメンテナが、開発者の1人が北朝鮮のハッカーに関連したソーシャルエンジニアリングキャンペーンの標的にされたことを説明する詳細な事後報告を発表した。 これは、脅威行為者がメンテナアカウントを侵害し、2...
マイクロソフトハッカーはサイバー攻撃のあらゆる段階でAIを悪用している News

マイクロソフトハッカーはサイバー攻撃のあらゆる段階でAIを悪用している

マイクロソフトによると、サイバー攻撃のあらゆる側面において、攻撃を加速させ、悪意のある活動を拡大し、技術的障壁を下げるために、脅威行為者が人工知能を利用するケースが増えているという。 Microsoft Threat Intelligenc...