北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

まず話してからハッキング: 北朝鮮のハッカーグループ TA427 は、制裁に対する彼らの立場を探るため、かなり地味な方法で外交政策の専門家にアプローチしようとしています。偽の身元を使用して多くの情報が取得されます。

Proofpoint の研究者は、政府機関が後援または支援している多数のハッカー グループを観察しています。そのうちの 427 つは、Emerald Sleet、APT43、THALLIUM、または Kimsuky としても知られる TAXNUMX です。これは朝鮮民主主義人民共和国 (DPRK または北朝鮮) と提携し、偵察総局を支援するグループです。特に、外交政策に関する情報を得るために専門家をターゲットにした電子メール フィッシング キャンペーンが成功したことで知られています。

北朝鮮は専門家に調査を求めている

2023 年以降、TA427 は、外交政策の専門家に直接連絡して会話を開始するために、非侵入的な電子メールを使用することに重点を置いています。これらの電子メールの中で、攻撃者は核軍縮、米国と韓国の政策、制裁問題に関する意見をさらに聞き出そうとしています。ここ数カ月で、同グループはアプローチを変えた。 2023 年 2024 月に、緩いドメインベースのメッセージ認証、レポートおよび適合性 (DMARC) の施行を悪用して、さまざまな ID を偽装し始めました。 XNUMX 年 XNUMX 月、グループは Web ビーコンを使用してターゲット プロファイルを作成し始めました。

Proofpoint の専門家は、広範な調査結果を発表しました。彼らは、研究の最も重要な結果を次の点に要約しました。

  • TA427 は、グループのターゲットとの長期的な情報交換を確立することを目的として、一見無害な電子メールを定期的に送信して会話を開始します。攻撃者らは、北朝鮮政権にとって戦略的に重要なテーマについてさらに知ろうとしている。
  • TA427 は、特別に作成されたおとりの使用に加えて、シンクタンクや非政府組織に関連付けられた偽の ID に大きく依存しています。これは、電子メールに正当な外観を与え、ターゲットが攻撃者に接触する可能性を高めることを目的としています。
  • TA427 は、選ばれた個人になりすますために、無料メールの受信箱と組み合わせた DMARC の悪用、タイポスクワッティング、プライベートメール アカウントのなりすましなど、さまざまな戦術を使用します。
  • TA427 は、最初にターゲットを特定し、電子メール アカウントがアクティブかどうかなどの基本情報を学習するために Web ビーコンも使用しました。

北朝鮮のハッカーたちが偽の身元と連絡先を使って何をしようとしているのかは、時間が経てば分かるだろう。

詳細は Proofpoint.com をご覧ください

 


プルーフポイントについて

Proofpoint, Inc. は、大手サイバーセキュリティ企業です。 Proofpoint の焦点は、従業員の保護です。 これらは企業にとって最大の資本であると同時に、最大のリスクでもあるからです。 Proofpoint は、クラウドベースのサイバーセキュリティ ソリューションの統合スイートにより、世界中の組織が標的型脅威を阻止し、データを保護し、サイバー攻撃のリスクについて企業の IT ユーザーを教育するのに役立ちます。


 

トピックに関連する記事

北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

まず話してからハッキングする:北朝鮮のハッカーグループ TA427 は、外交政策の専門家たちの意見を理解するために、かなり地味な方法で彼らに話しかけようとします ➡続きを読む

中国からの偽情報キャンペーン

中国がAI生成コンテンツを利用して偽情報を広めることで選挙を混乱させ、操作しているとされる報道は、報道されるべきではない。 ➡続きを読む

OTセキュリティステータスレポート

ドイツを含む世界中の産業企業を対象とした最近の調査では、OT セキュリティの状態について憂慮すべき状況が明らかになりました。 ➡続きを読む

神聖な LG WebOS が企業のプレゼンテーション TV を危険にさらす 

現在、多くの企業がイベントやビデオ会議のために会議室に大型テレビを設置しています。これには意外にも脆弱性が潜んでいます ➡続きを読む

BSI が警告: ​​パロアルトのファイアウォールに重大な脆弱性がある 

BSI は次のように警告しています: PAN-OS オペレーティング システムには、CVSS 値が 10.0 点中 10 と評価された明らかな重大な脆弱性があります。 ➡続きを読む

XZ の脆弱性: 無料の XZ バックドア スキャナー

Bitdefender Labs は、企業が IT システムの更新に使用できる無料のスキャナーを提供しており、29 年 2024 月 XNUMX 日に発表されました。 ➡続きを読む

安全なマシン ID

ドイツの IT セキュリティ メーカーが TrustManagementAppliance の新バージョンをリリースしました。 PKI およびキー管理ソリューションは、証明書のライフサイクル管理機能を提供します。 ➡続きを読む

国家主導のサイバー攻撃

欧州連合 IT 緊急対応チーム (CERT-EU) の報告書では、2023 年に国家主催のスピア フィッシング攻撃が多数発生すると報告しています。 ➡続きを読む