北朝鮮ハッカー

Radiant Capitalの攻撃事件の更新、北朝鮮のハッカーが元請負業者を装ってマルウェアを送信し攻撃を実施

ChainCatcher のメッセージによると、Cointelegraph の報道で、Radiant Capital は 12 月 6 日に更新された調査報告書で、サイバーセキュリティ会社 Mandiant が評価した結果、今回の攻撃は北朝鮮(DPRK)に関連する脅威行為者によるものであると高度に確信していると述べています。このプラットフォームによると、Radiant の開発者の一人が 9 月 11 日に、"信頼できる前の請負業者" からの圧縮ファイルを含む Telegram メッセージを受け取り、彼らが計画している新しい仕事についてフィードバックを求められました。調査の結果、このメッセージは前の請負業者を装った北朝鮮と結びついた脅威行為者からのものである疑いがあります。"この ZIP ファイルは、他の開発者にフィードバックを求める際に共有され、最終的にマルウェアを送信し、その後の侵入を容易にしました"。Radiant Capital は、この事件に関与した脅威行為者を "UNC4736" と呼び、北朝鮮の主要な情報機関である情報総局(RGB)に関連しているとされ、ハッカーグループ Lazarus Group の一派であると推測されています。以前の報道によると、クロスチェーン貸付プロトコル Radiant Capital はサイバー攻撃を受け、5000 万ドル以上の損失を被りました。

アメリカ国家安全保障会議:北朝鮮のハッカーはこれまでに10億ドル相当の暗号通貨を盗んでいる

ChainCatcher のメッセージによると、アメリカ国家安全保障会議の年次報告書によれば、北朝鮮のハッカーが盗んだ仮想資産は6.3億ドルから10億ドル以上に上り、この数字は2021年に盗まれた金額の2倍です。このグループは報告書の中で「北朝鮮はますます複雑化するネットワーク技術を利用して、ネットワーク金融に関わるデジタルネットワークに侵入し、武器計画を含む潜在的に価値のある情報を盗んでいる」と指摘しています。暗号ハッカーは時折追跡可能ですが、それはハッカーが犯罪の痕跡を残すかどうかに依存します。しかし、報告書によれば、基本的な暗号通貨とブロックチェーンの特性が追跡をさらに困難にしています。報告書は「不正に取得された仮想資産は、ブロックチェーンの匿名性と暗号通貨取引所を通じて資産の経路を混乱させることによって保護されています」と付け加えています。報告書の最後には、メンバー国に対して、盗まれた暗号通貨資金の増加を抑制するためにFATFのガイドラインを遵守するよう奨励しています。(出典リンク)
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する