かたすみ速報

日本及び周辺諸国に関するニュースと2chまとめサイト。ネットの片隅で更新していきます。

    タグ:ハッカー

      このエントリーをはてなブックマークに追加 mixiチェック
    1: パンナ・コッタ ★ 2026/04/10(金) 14:51:24.66 ID:3ke1mDCp9
    (CNN) あるハッカーが中国国営のスーパーコンピューターに不正侵入し、国防関連の極秘情報など大量のデータを盗み出したと主張している。中国で確認された史上最大規模のデータ流出事件になる可能性もある。

    流出した機密情報は10ペタバイト以上とされる(1ペタバイト=1000テラバイト。高性能ノートPCの容量は約1テラバイトが一般的)。専門家はこの情報について、天津にあるスーパーコンピューティングセンター、国家超級計算天津中心(NSCC)から盗まれたと見ている。NSCCのインフラは、先端科学研究機関や国防機関も含め、中国全土で6000以上の顧客が利用していた。
    盗まれた情報の一部はサンプルとしてネット上に掲載された。不正侵入にかかわったとされる人物は専門家に対し、スーパーコンピューターへの侵入は比較的容易で、数カ月にわたって検出されることなく大量のデータを引き出すことができたと打ち明けたという。
    流出したとされるデータのサンプルは2月6日、「FlamingChina」を名乗るアカウントがテレグラムの匿名チャンネルに投稿。「航空宇宙工学、軍事研究、バイオインフォマティクス、核融合シミュレーションなど、さまざまな分野の研究」が含まれていると主張し、こうした情報は中国航空工業集団、中国商用飛機、国防科技大学などの「最上級組織」に関係しているとした。
    サイバーセキュリティー専門家によれば、この集団は盗んだデータの限定プレビュー版に数千ドル、完全版に数十万ドルの値段をつけて売りに出し、暗号通貨での支払いを要求している。

    続き

    CNN 2026.04.09 Thu posted at 11:21 JST
    https://www.cnn.co.jp/tech/35246217.html

    【大量の機密情報をハッカーが売り出し😎中国のスーパーコンピューターから流出か】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ばーど ★ 2025/02/27(木) 12:04:14.53 ID:zwXnM5//
    【ワシントン共同】米連邦捜査局(FBI)は26日、21日ごろにサイバー攻撃を通じて暗号資産(仮想通貨)交換業者から約15億ドル(約2200億円)相当の仮想通貨が窃取された事件があり、北朝鮮政府が関与したと発表した。北朝鮮はサイバー攻撃で得た資金を核などの大量破壊兵器開発の原資に充てているとみられている。

    FBIは、北朝鮮関連のハッカー集団「TraderTraitor(トレーダートレーター)」による犯行と特定。窃取した仮想通貨をマネーロンダリング(資金洗浄)し、現金化を図るとみて注意喚起した。

    2/27(木) 11:28 共同通信
    https://news.yahoo.co.jp/articles/6070f559d6e8b0e0f47d72923c64422acb758ecc

    【北朝鮮が仮想通貨窃取 2000億円超 核開発原資か FBI発表】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: @仮面ウニダー ★ 2024/10/06(日) 12:29:00.16 ID:f7c8USPI
    中央日報/中央日報日本語版2024.10.05 11:07
    no title


    「キムスキー(Kimsuky)」として知られる北朝鮮ハッキング組織が、韓国に次世代戦闘機用ミサイルを供給するドイツ軍需企業に
    ハッキング攻撃をしたことが明らかになった。
    韓国政府は北朝鮮が韓国型超音速戦闘機KF-21関連の先端技術を狙ったのではないかとみている。

    ドイツ公営放送ZDFと時事週刊誌シュピーゲルは先月27日、独企業ディールディフェンス(Diehl Defense)が
    北朝鮮ハッカーの攻撃を受けたと報じた。

    報道によると、キムスキーは米国の有名軍需企業を装ってディールディフェンス職員に高賃金雇用を提供するというフィッシングメールを
    送った。メールに添付されたPDFファイルをクリックすると悪性コードが自動で設置される方式であり、ディールディフェンス職員の
    各種情報を盗み出したというのが独メディアの説明だ。

    ディールディフェンスの主力商品は戦闘機に搭載される短距離空対空ミサイルIRIS-T。
    このミサイルは韓国型超音速戦闘機KF-21ボラメ(=鷹)とマレーシアに輸出された超音速軽攻撃機FA-50にも搭載して運用する予定だ。

    独メディアはKF-21がIRIS-T短距離空対空ミサイル追跡・発射試験を成功させた5月にキムスキーの攻撃が始まった点に注目した。北朝鮮がハッキング攻撃でディールディフェンスが保有する各種戦闘機関連の核心軍事技術を狙ったとみられるというのが、
    独メディアの推定だ。

    軍消息筋によると、韓国政府は今回のハッキング攻撃に関連した韓国側の被害の有無を確認する一方、状況しだいでは防衛事業庁、
    防諜司令部、国家情報院など関連機関間の議論を行うとみられる。

    https://japanese.joins.com/JArticle/324560

    【【キムスキー】 北朝鮮ハッカー組織、独軍需企業にハッキング攻撃…KF-21技術流出か】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ばーど ★ 2023/08/08(火) 12:42:12.44 ID:MJlj8mX+9
     【ワシントン=田島大志】米紙ワシントン・ポストは7日、中国軍のハッカーが防衛機密を扱う日本政府のコンピューターシステムに侵入していたと報じた。米国家安全保障局(NSA)が2020年秋に発見し、日本政府に不正アクセスの重大性を警告した。サイバー対策を強化しなければ、日米の情報共有に支障が出る可能性があるとも指摘した。

     複数の元米政府高官の話として伝えた。発覚直後、事態を重くみたポール・ナカソネNSA長官と、当時のマシュー・ポッティンジャー大統領副補佐官(国家安全保障担当)が急きょ来日し、日本政府に対応を求めたという。当時の防衛相に警告し、首相にも報告された。

     ハッカーは日本政府のシステムに深く、 執拗 に侵入し、自衛隊の計画や能力、欠点の評価などを得ようとしていたという。元米軍高官は同紙に対し、ハッカーの侵入は「衝撃的なほどひどかった」と語った。

     日本政府は、米側から指摘を受けた後、サイバー防御の強化策を施した。20年9月に安倍首相が退陣し、菅内閣が発足したが、同紙はどちらの政権での出来事かは特定していない。

     この不正アクセスはトランプ前政権が指摘し、バイデン政権にも引き継がれた。オースティン国防長官は日本側に対し、防御策を強化しなければ日米間の防衛情報共有が遅れると指摘した。

     同紙の報道を受け、浜田防衛相は8日午前の記者会見で、「サイバー攻撃で防衛省が保有する秘密情報が漏えいした事実は確認していない」と述べた。侵入があったかどうかについても、「防衛省・自衛隊の対応能力を明らかにすることになる」として言及を避けた。

    読売新聞 2023/08/08 11:28
    https://www.yomiuri.co.jp/national/20230808-OYT1T50083/

    ■関連ソース
    中国軍 日本の防衛システムに侵入か 米政府「日本の近代史上最も有害」
    https://www.fnn.jp/articles/-/568663


    【中国軍ハッカーが日本の防衛システム侵入と米紙報道、浜田防衛相は「秘密漏えい確認していない」】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ぐれ ★ 2023/08/08(火) 07:46:22.99 ID:TccMXiIj9
    2023/08/08 06:48
    読売新聞

     米紙ワシントン・ポストは7日、中国軍のハッカーが2020年秋に防衛機密を扱う日本政府のシステムに侵入していたと報じた。米国家安全保障局(NSA)が覚知し、米政府はポール・ナカソネNSA長官が急きょ来日するほど、深刻な事態だと認識していたという。

    (略)

    https://www.yomiuri.co.jp/national/20230808-OYT1T50083/

    【日本政府の防衛機密システム、中国軍ハッカーが2020年に侵入…ワシントン・ポスト報道】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ばーど ★ 2023/01/25(水) 18:28:40.95 ID:65FF582w
    ウリマル学会など韓国の12の学術機関のホームページをハッキングした中国のハッキンググループが、韓国の一部人気配信者が自身を怒らせたためハッキング攻撃を行ったとし、今後の追加攻撃を予告する声明を発表した。

    「暁騎営」という名前の中国のハッキンググループは24日午後10時50分にメッセンジャーのテレグラムに公開声明を上げ、自分たちが最近韓国の機関に対するホームページ攻撃を行ったと明らかにした。声明で彼らは「われわれは中国政府のために働くのではなく自由グループだ。われわれのチームは韓国をメンバーの訓練場として各メンバーが韓国攻撃に参加する」と脅した。続けて「韓国の一部人気配信者が私を怒らせた」とハッキングの具体的な理由を付け加えた。特定の実名は出さなかった。声明は中国語と英語で発表された。

    ハッカーは韓国研究財団傘下の韓国学術誌引用索引(KCI)サイトのサーバーに保存されていた2500件余りの登録誌学会情報を入れたエクセルファイルも公開し、「このリストで興味深いことをしようと思う」と付け加えた。「われわれは韓国の弱点目録を購入した」「関連ウェブサイトのデータベースを削除している」などの主張からこれら学会サイトに対する追加攻撃も懸念される。

    (略)

    中央日報日本語版 2023.01.25 17:44
    https://japanese.joins.com/JArticle/300268

    【【中央日報】「韓国の人気配信者が私を怒らせた」…韓国12機関ハッキングした中国のハッカー、追加攻撃 予告声明を発表】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: 田杉山脈 ★ 2022/10/15(土) 17:55:09.17 ID:CAP_USER
    kp250
    北朝鮮当局の関連組織とされるハッカー集団が、都内などの暗号資産取引業者を狙い、100億円近くの資産を盗んでいたことが警察当局関係者への取材で分かりました。

     北朝鮮の情報機関・人民軍偵察総局の関連組織とされる「ラザルス」は、世界およそ30の国の暗号資産取引業者などに、不正なソフトが添付されたメールを送るなどの手口で資産を盗み取ったことが確認されています。アメリカでは、6億ドル相当の資産が流出しました。

     警察当局関係者によりますと、こうした被害は、3、4年前から都内を中心とした日本の暗号資産取引業者でも確認され、被害額が100億円近くに上っていることが分かりました。

     ラザルスは、幹部を装って従業員にフィッシングメールを送るなどの手口で、社内のネットワークに侵入していました。

     警察庁や金融庁は、企業だけでなく、個人についても注意を呼び掛けています。

    テレ朝ニュース
    https://news.tv-asahi.co.jp/news_society/articles/000271996.html

    【【仮想通貨】北朝鮮ハッカー集団「ラザルス」、日本企業攻撃 100億円近くの暗号資産盗む】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: LingLing ★ 2022/08/15(月) 21:18:43.05 ID:CAP_USER
    kp250
    北朝鮮ハッカー集団によるGmailを盗み見るサイバー攻撃、Chrome拡張機能を活用
    (ITmedia NEWS)

    米セキュリティ会社Volexityは、北朝鮮政府がスポンサーのハッカー集団「SharpTongue」が手掛ける新たなハッキング方法に関する情報を発表した。「SHARPEXT」と呼ぶ今回のマルウェアは、ブラウザの拡張機能を用いてGmailやAOLメールの内容を盗み取る攻撃を行う。

     実はこのマルウェアは新しいものではなく、発見時の2021年9月には攻撃が始まっており、継続的な改善によりすでにバージョン3.0までアップデートしている。最初はGoogle Chromeだけだったが、最新バージョンではChromeに加え、Microsoft Edge、Naver Whaleの3つのブラウザへの攻撃をサポートしている。どれもChromiumベースだ。

     攻撃者はSHARPEXTを展開する前に、感染したコンピュータから拡張機能をインストールするために必要なファイル(ブラウザのresources.pakファイルのコピー、ユーザーSIDの値、ユーザーのシステムにあるオリジナルのPreferencesとSecure Preferencesのファイル)を抽出する。ブラウザのセキュリティを回避するためにこれらを事前に取得する。

     収集したファイルを使用し、展開時にブラウザが受け入れる新しいSecure PreferencesとPreferencesファイルを作成する。変更されたPreferencesファイルが配置されると、ブラウザは自動的にフォルダにある悪意のある拡張機能をロードする。

     SHARPEXTはPowerShellスクリプトでDevToolsの有効化を行い、被害者のブラウザに関連するプロセスを無限ループでチェックする。このPowerShellスクリプトは、DevToolsや被害者に警告を発するウィンドウを非表示にするため、被害者が攻撃に対して気が付きにくくしている点で巧妙である。

     悪意あるブラウザ拡張機能がインストールされると、GmailデータやAOLデータをリモートサーバにアップロードするなどのリクエストが可能となる。その際には、盗んだデータの重複を防ぐために、無視するメールアドレスリストの作成機能、すでに盗んだメールアドレスリストの作成機能、監視対象タブの一覧作成機能などのオプションが含まれる。

     ※テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。

    https://news.goo.ne.jp/article/itmedia_news/trend/itmedia_news-20220815_012.html

    【【ブラウザ】 北朝鮮ハッカー集団によるGmailを盗み見るサイバー攻撃、Chrome拡張機能を活用】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ◆mZB81pkM/el0 (庭) [US] 2022/02/04(金) 12:56:19.00 ID:WyInK5+10● BE:844481327-PLT(13345)

    先月26日に北朝鮮全域でインターネットに障害を起こしたハッカーは米国の1人の民間人だった。
    米国のIT専門メディア「WIRED」が2日(現地時間)に報じた。この人物は「P4x」と名乗る米国人男性で、個人で北朝鮮の主要機関サイトを攻撃したという。
    <中略>
    P4xは昨年1月に北朝鮮スパイからサイバー攻撃を受けたという。
    P4xは「国である北朝鮮の支援を受けて個人の私を攻撃するハッカーがいる。ところが米国政府は明確な対応を取らなかった。このことに不満を感じた」「米国は政府や企業は守るが個人は守らない」などと訴えた。
    その結果としてP4xは「誰も私を助けないなら、私が自分でやるしかない」と考え個人として報復したという。
    P4xは「北朝鮮のインターネットにアクセスできるサーバーとルーターにDDoS攻撃が可能な複数の脆弱(ぜいじゃく)性を発見した」と説明した。

    P4xは自らが米国の国内法に違反した可能性を認めつつも「良心の呵責(かしゃく)はない」と明言した。
    P4xは「われわれにも彼らにかみつく牙があることを北朝鮮が理解できないなら、サイバー攻撃は今後も続くだろう」とも述べ、北朝鮮に対する大掛かりなサイバー攻撃を今後も続けると警告した。
    P4xは今月7日から「FUNK(F○○○ yoU North Korea)」というプロジェクト名で北朝鮮へのサイバー攻撃に参加するハッカーを募集する予定だ。

    朝鮮日報
    http://www.chosunonline.com/m/svc/article.html?contid=2022020480003

    【【急募】北朝鮮へのサイバー攻撃に参加するハッカーを募集】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: BFU ★ 2021/05/14(金) 13:19:33.88 ID:PNOgaV1e9
    K10013030321_2105141255_2105141315_01_03

     ガソリンなどの供給停止に追い込まれたアメリカ最大級のパイプラインへのサイバー攻撃に関与したとされるハッカー集団が、東芝のフランスの拠点にもサイバー攻撃を行い、機密情報を盗んだと声明を出したことが分かりました。東芝は、事実関係を調査しています。
    ロシア系のハッカー集団、ダークサイドは、アメリカ最大級のパイプライン「コロニアル・パイプライン」のシステムがサイバー攻撃を受け、ガソリンなどの供給停止に追い込まれた事件で、FBI=連邦捜査局が関与したと断定しています。

    情報セキュリティー会社の三井物産セキュアディレクションによりますと、日本時間の14日午前1時すぎ、ダークサイドが、ダークウェブ=インターネット上の闇サイトに設けたサイトに東芝のフランスの拠点から機密情報を盗み出したと犯行声明を出しました。

    それによりますと、経営管理や新規ビジネス、個人情報など740ギガバイト以上のデータがあるとしています。

    東芝は「現在、事実関係について調査中だ」とコメントしています。

    「ダークサイド」は、身代金要求型のウイルス、ランサムウエアを使って企業などのデータを暗号化し、要求した身代金が支払われない場合はあらかじめ盗み出したデータを公開すると、さらに脅迫を行う手口で犯行を行っているとされています。

    NHK
    https://www3.nhk.or.jp/news/html/20210514/amp/k10013030321000.html?__twitter_impression=true


    【【ハカー】ロシア系ハッカー集団 “東芝にもサイバー攻撃” 犯行声明…】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: プティフランスパン ★ 2019/02/22(金) 12:00:49.55 ID:ZmnbQUI79

    no title


    ここ数年、ロシア政府が背後にいるとみられるハッカー集団Fancy Beaや、サイバー犯罪組織Sofacyの活動が連日のように伝えられている。彼らは非常に高いスキルを持ち、侵入スピードも速い。

     セキュリティ企業CrowdStrikeは2月19日、3万件以上に及ぶハッキング事件を分析した調査データを発表した。同社が発表した脅威度ランキングで、ロシアのハッカーは第1位に選ばれた。このランキングはハッカーの侵入に要するスピードをランクづけしたものだ。
    ロシアのハッカーらは、ネットワークへの侵入からコンピューターやデバイスの乗っ取り、システムをダウンに至るまでの作業をわずか18分で完了させており、世界最速とされた。

    そして2位につけたのは、北朝鮮のハッカーだ。ただし、作業時間は平均2時間20分であり、ロシアと比べると8倍近い時間がかかっていた。
    3位には中国のハッカーが入ったが、作業時間は平均4時間だった。4位はイランで5時間強。5位はその他の組織的サイバー犯罪者で、作業時間は9時間42分とされた。

    2019年2月22日 10時0分 Forbes JAPAN
    http://news.livedoor.com/article/detail/16058238/ 
    【【露、北朝鮮】ハッカーの攻撃速度 1位はロシア、2位に北朝鮮、日本はその他 】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: グエムル ★ 2018/09/14(金) 20:34:58.93 ID:CAP_USER9
    kp250
     
    米司法省が今月6日、米ソニー・ピクチャーズエンタテインメント(SPE)へのサイバー攻撃に関与した疑いで北朝鮮のハッカーを訴追した問題で、北朝鮮は外務省米国研究所の研究員の名前で13日、「我々に対する悪辣(あくらつ)な中傷で、虚偽と捏造(ねつぞう)による謀略」と批判する論評を発表した。朝鮮中央通信が14日、伝えた。

     論評は、米司法省が訴追したパク・ジンヒョク容疑者は「実体もない人物だ」と指摘。「サイバー犯罪行為は我々と何の関係もない。我が国は以前からサイバー攻撃に反対してきた」と主張した。米政府の対応について「(米朝首脳会談の)共同声明の履行にどんな否定的な影響が出るかを考えて自粛すべきだ」と訴えた。(ソウル=牧野愛博)

    2018年9月14日13時09分
    朝日新聞
    https://www.asahi.com/articles/ASL9G3J65L9GUHBI00H.html

    【【否認】訴追のハッカー「実体もない人物」 北朝鮮「米が捏造」 】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: ザ・ワールド ★ 2018/05/08(火) 22:47:55.53 ID:CAP_USER
    kp250
     
    北朝鮮のハッカー組織「ヒドゥン・コブラ」が、4・27南北首脳会談に先立ち、韓国消費者院などに大規模なハッキング攻撃を試みていたことが7日までに確認された。

     韓国消費者院などが保守系野党「自由韓国党」の李種明(イ・ジョンミョン)議員に報告した資料(写真)によると、韓国の情報機関・国家情報院(国情院)の国家サイバー安全センターは今年3月31日、北朝鮮のハッカーグループ「ヒドゥン・コブラ」が、消費者院をはじめ公正取引委員会の各傘下機関のウェブサイトにハッキング攻撃を行っている状況を探知した。

     先月9日から25日にかけてハッキング攻撃の様相を分析した結果、ヒドゥン・コブラが消費者院の75個のIPアドレスに対し無差別アクセスおよびハッキング攻撃を試みている事実が確認された。
    消費者院は「ヒドゥン・コブラは遠隔アクセス方式のハッキングを試みたが、関連IPアドレスの接続を遮断し、被害はなかった」と説明した。

     ヒドゥン・コブラは、2009年以降に発生したグローバルなハッキング事件の黒幕と米国が見なしている、北朝鮮のサイバー攻撃組織だ。昨年5月に全世界で計30万台のコンピューターを感染させたランサムウェア「ワナクライ(WannaCry)」事件を引き起こしたのをはじめ、バングラデシュ中央銀行ハッキング、米国ニューヨークの連邦準備制度理事会(FRB)ハッキングなど、数十件のハッキング攻撃を行った。

     専門家らは、南北首脳会談を控えた時期にヒドゥン・コブラがサイバー挑発を行った点に注目している。南北首脳は「4・27板門店宣言」で「あらゆる空間での相手方に対する一切の敵対的行為中断」に合意した。

    南北が首脳会談を前に「敵対的行為の中断」を話し合っていた間も、北朝鮮はハッキングを試みていたことになる。李種明議員は「この時期、北朝鮮による韓国政府機関へのハッキングの試みがもっとあったことを示す状況証拠が存在する。北朝鮮は一切の敵対行為中断に合意しながら、裏では韓国に対するサイバー攻撃を計画していた」と指摘した。

    朝鮮日報
    http://www.chosunonline.com/site/data/html_dir/2018/05/08/2018050800753.html

    【【北朝鮮】ハッカー組織「ヒドゥン・コブラ」敵対的行為の中断に合意した韓国に大規模ハッキング 】の続きを読む

      このエントリーをはてなブックマークに追加 mixiチェック
    1: しじみ ★ 2018/02/18(日) 03:20:43.93 ID:CAP_USER
    b68294a7

    [マグニトゴルスク(ロシア) 16日 ロイター] -
    ロシア中銀は16日、ロシアで昨年、ハッカーが国際銀行間通信協会(SWIFT)のメッセージングシステムを攻撃し、
    3億3950万ルーブル(約600万ドル)が不正に送金されたことを明らかにした。

    ロシア中銀は、これ以上の詳細は明らかにしなかった。
    SWIFTの広報担当者は、個別の案件についてはコメントしない、としている。

    Reuters
    https://jp.reuters.com/article/russia-cyber-swift-idJPKCN1G00I5

    【【ロシア】ハッカーがSWIFT攻撃、600万ドル不正送金=ロシア中銀】の続きを読む

    このページのトップヘ