BTC $83,625.98 +0.78%
ETH $2,535.44 +1.04%
BNB $752.35 +0.28%
XRP $1.40 -0.05%
SOL $111.21 +0.84%
TRX $0.3302 -0.15%
DOGE $0.0868 +1.04%
ADA $0.2532 +0.07%
BCH $284.80 +1.25%
LINK $13.29 +1.78%
HYPE $86.45 +1.35%
AAVE $170.47 +0.14%
SUI $1.12 +0.01%
XLM $0.2030 +3.10%
ZEC $1,274.23 +4.11%
AAPL $336.81 +0.18%
AMZN $263.42 +0.37%
GOOGL $352.33 +0.29%
MSFT $535.54 +0.15%
META $722.62 +0.45%
NVDA $231.64 +0.48%
TSLA $383.61 +0.27%
SNDK $1,610.70 +0.92%
INTC $105.72 +0.59%
SPCX $164.16 +0.28%
MU $1,039.56 +0.29%
AMD $612.40 +0.34%
BTC $83,625.98 +0.78%
ETH $2,535.44 +1.04%
BNB $752.35 +0.28%
XRP $1.40 -0.05%
SOL $111.21 +0.84%
TRX $0.3302 -0.15%
DOGE $0.0868 +1.04%
ADA $0.2532 +0.07%
BCH $284.80 +1.25%
LINK $13.29 +1.78%
HYPE $86.45 +1.35%
AAVE $170.47 +0.14%
SUI $1.12 +0.01%
XLM $0.2030 +3.10%
ZEC $1,274.23 +4.11%
AAPL $336.81 +0.18%
AMZN $263.42 +0.37%
GOOGL $352.33 +0.29%
MSFT $535.54 +0.15%
META $722.62 +0.45%
NVDA $231.64 +0.48%
TSLA $383.61 +0.27%
SNDK $1,610.70 +0.92%
INTC $105.72 +0.59%
SPCX $164.16 +0.28%
MU $1,039.56 +0.29%
AMD $612.40 +0.34%

ネットワーク攻撃

すべて
記事
速報

first_img アメリカのエンジニアが雇用主のネットワークを攻撃し、20枚のビットコインを要求し、32ヶ月の禁固刑を言い渡された。

アメリカ・ニュージャージー州のある工業会社の元コアインフラエンジニア、ダニエル・ラインは、雇用主のコンピュータネットワークを攻撃し、ビットコインの身代金を要求したため、32ヶ月の懲役刑を言い渡されました。59歳のラインはミズーリ州カンザスシティ出身で、9月28日にアメリカ合衆国地方裁判官マイケル・A・シップによってトレントンで判決を受けました。彼は今年の4月に有罪を認め、罪状には保護されたコンピュータを脅迫しての恐喝および故意に保護されたコンピュータを破壊したことが含まれています。検察はその会社の名前を明らかにしておらず、本社はニュージャージー州サマセット郡にあり、顧客はバイオ医薬品から石油・天然ガスなどの業界にわたります。FBIの刑事起訴状によると、2023年11月25日の午後4時頃、その会社のネットワーク管理者は数百のアカウントのパスワードリセット通知を受け取り、その後、他のすべてのドメイン管理者アカウントが削除されていることに気付きました。44分後、従業員は「Your Network Has Been Penetrated」という件名のメールを受け取り、会社のIT管理者がロックされ、バックアップが削除されたと主張し、12月2日までに20枚のビットコイン(当時約75万ドル)を支払わなければ、さらに40台のサーバーが毎日シャットダウンされ、10日間続くと警告しました。メールでは身代金が70万ユーロに設定され、ビットコインでの支払いが求められました。調査官は攻撃を2023年11月9日に会社のネットワーク上に作成された未承認の仮想マシンに遡り、そのパスワードは「TheFr0zenCrew!」であり、その後、管理者アカウント、301のユーザーアカウント、および脅迫メールを送信したメールボックスにも設定されました。

first_img 暗号技術提供者のHarukoがネットワーク攻撃を受け、15社の顧客が影響を受け、少量の資金が盗まれました。

CoinDeskの報道によると、暗号技術プロバイダーのHarukoは今週初めに標的型サイバー攻撃を受け、15社の顧客が影響を受けました。攻撃により、顧客の読み取り専用取引所APIの詳細と取引データが暴露され、情報筋によると、一部のセキュリティが比較的弱いヘッジファンド顧客は少量の資金が盗まれた可能性があります。Harukoの共同創業者兼最高技術責任者であるAdam Carlileは、顧客に送信したメールの中で、これはある組織によって引き起こされた標的型攻撃であり、影響を受けた顧客はすべてホワイトリストに登録されていない顧客であると述べました。攻撃者はHarukoのあるプロセスの脆弱性を利用してユーザーアクセス・トークンを抽出し、プロセスのメモリに保存されている読み取り専用取引所API情報などのデータを取得しましたが、顧客のログイン資格情報は侵害されていません。Harukoは脆弱性を修正し、サーバー側のキーを更新し、完全な技術的振り返り報告書を発表する予定です。ロンドンに本社を置くHarukoは、機関デジタル資産会社に投資ポートフォリオ、リスク管理、取引データインフラを提供しており、プラットフォームは中央集権型取引所、保管機関、ブロックチェーンおよびDeFiプロトコルを接続しています。現在、世界中の80社以上の顧客にサービスを提供しており、100以上の中央集権型取引プラットフォーム、30のブロックチェーン、250のオンチェーンプロトコルに接続しています。公式ウェブサイトに掲載されている顧客には、Bitcoin Suisse、GSR、Flowdesk、3iQ Digital Assets、M2などが含まれており、その中でGSRは今回の事件の影響を受けていないと述べています。

日本警察庁:北朝鮮のネットワーク攻撃組織 WaterPlum が IT 技術者に対して大規模な攻撃を実施

日本警察庁はFBI、ASD/ACSC、BNDおよびBfVと共同で警報を発表しました。北朝鮮背景のネットワーク攻撃組織「WaterPlum」(別名 Contagious Interview)が求職者をターゲットにし、AI、暗号資産およびNFT企業を装って虚偽の求人情報を発信し、求職者にBeaverTail、InvisibleFerret、OtterCookieなどのマルウェアを含むNPMパッケージをダウンロードさせ、暗号資産ウォレット情報や機密データを盗み取っています。2026年7月までに、この組織は世界100カ国以上で3万台を超えるデバイスを感染させ、7000件以上の暗号資産ウォレット情報を盗み、彼らが管理するウォレットには少なくとも約17億円(約1071万ドル)の暗号資産が集まっています。日本警察庁は国内で初めて、地元の「支援者」によって設立された「ノートパソコンファーム」を発見し、北朝鮮のIT労働者がリモートで支援者の住居内のPCを操作して業務を受けており、関連する事件の金額は数億円に達しています。警察庁とFBIは、WaterPlumおよび一部の北朝鮮IT労働者が朝鮮労働党中央委員会軍需工業部313総局の統一指揮を受けており、得られた収益は直接北朝鮮の国家資金プールに流入していると評価しています。警察はIT技術者および企業発注者に対し、警戒を強化し、未確認の環境で第三者のコードを実行しないように注意を促しています。

first_img Anthropicの報告によると、Claudeはネットワーク攻撃と監視活動に使用された。

Anthropicが木曜日に発表した脅威情報レポートによると、ロシア語と中国語のユーザーがそのAIモデルClaudeを利用してネットワーク攻撃を自動化しているとのことです。その中で、コードネーム「JackPoterz」のロシア語オペレーターは、カスタマイズされたAI駆動のワークフローを通じて攻撃チェーンの大部分を自動化し、政府機関や情報機関、ウクライナおよびヨーロッパの多国の大使館や外交団を含む20以上の組織をターゲットにしています。中国語のユーザーはClaudeを脆弱性研究のエンジニアリングおよびオーケストレーション層として使用しており、あるワークフローは1ヶ月以内にネットワーク機器のファームウェアにおいて10以上の潜在的なゼロデイ脆弱性を生み出しました。Anthropicは、AIがネットワーク攻撃の経済性を変えており、単一のオペレーターが2〜3時間で侵入を完了し、数十の被害者を並行して処理できるようになっていると指摘しています。さらに、レポートでは、バマコに常駐し、マリ国家情報機関と協力している疑いのある独立コンサルタントがClaudeを主要なエンジニアリング力として使用し、国内約2500万枚のSIMカードをカバーし、同国の全ての3つの携帯通信事業者にまたがる大規模な国内監視システムを構築したことが明らかになりました。このシステムは現地に展開され、現地モデルを使用して運用され、Claudeがソフトウェア設計とエンジニアリングサポートを提供し、裁判所の令状なしで電話番号に対して情報プロファイルを生成することができます。

アメリカ司法省:イランのハッカーがHBOのウェブサイトに侵入し、学術データを盗んだと指摘

Decrypt の報道によると、アメリカ司法省は、イランの Mabna 研究所に所属するとされる 17 名のハッカーに対して訴訟を提起し、数年にわたるサイバー攻撃活動に関与したと非難しています。これには、2017 年にアメリカのケーブルテレビネットワーク HBO に侵入し、データを盗んだ後、約 600 万ドルの身代金を Bitcoin で支払うよう要求した事件が含まれます。検察は、この組織がイランのイスラム革命防衛隊および他のイラン政府の顧客に対してハッキング攻撃を実施し、世界中の数百の大学、企業、政府機関を標的にし、少なくとも 31.5 TB の学術データと知的財産を盗んだと述べています。この組織は、世界中の 10 万を超える教授のアカウントに対して、144 のアメリカの大学と 178 の外国の大学の約 8,000 のアカウントに侵入しました。アメリカ国務省は、その中の 5 名の被告の行方に対して最大 1,000 万ドルの懸賞金を提供しています。アメリカ財務省は最近、複数のイランの暗号取引所に対して制裁を実施し、イラン中央銀行および革命防衛隊に関連する 1.31 億ドル以上の暗号資産を凍結しました。

朝鮮のハッカー組織KimsukyがAIを武器化し、暗号通貨分野に対してより巧妙なネットワーク攻撃を仕掛ける

Bitcoin.comによると、サイバーセキュリティ会社Genians Security Centerが発表した分析レポートによれば、北朝鮮の情報総局に属するハッカー組織KimsukyがAIを中心としたネットワーク攻撃ツールの体系を構築し、テストしているとのことです。研究者たちは、そのインフラストラクチャ内でOllama、GPT4All、Mstyの3つのローカルAIプラットフォームの展開の痕跡、さらにMicrosoft Semantic Kernel、LLaMaSharpなどのAI開発フレームワークコンポーネントを発見しました。これは、この組織が一時的な試みではなく、専用のAI攻撃ツールを体系的に開発していることを示しています。2026年初頭から、Kimsukyは生成型AIによって作成された高品質の文書を使用して、仮想資産、金融投資、ゲーム開発分野に対するフィッシング攻撃を行っています。AIが生成した専門文書は、従来のフィッシングメールの識別の有効性を大幅に低下させています。攻撃の手段は、合法的な文書に偽装されたZIP圧縮ファイルであり、悪意のあるLNKファイルが含まれており、トリガーされるとバックグラウンドで静かにPowerShellコマンドを実行します。

ロシアの暗号取引プラットフォームGrinexが閉鎖され、専門家は「ロシアの影の経済に深刻な損害を与える」と述べています。

DL News の報道によると、ロシアの主要な暗号取引プラットフォーム Grinex は、重大なサイバー攻撃を受けた疑いがあるため、運営を停止しました。損失は 10 億ルーブル(約 1,300 万ドル)を超えるとされています。このプラットフォームは Telegram 上で、攻撃には「外国の情報機関が関与している兆候がある」と主張しています。Grinex は、以前に制裁を受けて閉鎖された Garantex 取引プラットフォームの後継者であり、ロシア経済に制裁を回避するための金融ルートを提供しています。専門家は、Grinex の閉鎖は単にハッカー攻撃によるものではなく、ロシア企業がルーブルを国際通貨に変換するために依存していた取引プラットフォームが除去されたことが重要であり、ロシアの制裁回避のインフラに「深刻な損害」を与え、制裁がロシア経済に与える圧力を逃れることがさらに難しくなったと指摘しています。この取引プラットフォームは、2025 年 8 月に米国、英国、EU などの西側当局から制裁を受けました。一方、ロシア経済は引き続き弱体化しており、プーチンは今年の 1 月から 2 月にかけて GDP が 1.8% 減少したことを明らかにし、海上石油輸出が 2023 年以来の最低水準にまで落ち込む可能性があると述べています。
app_icon
ChainCatcher Building the Web3 world with innovations.