2026年10月
    月 火 水 木 金 土 日
     1234
    567891011
    12131415161718
    19202122232425
    262728293031  

    密かに活動を続けている北朝鮮のハッカーたちや身分を偽ったIT労働者たちは長年にわたっていくつもの企業に侵入してきた。一党独裁体制と兵器開発計画の資金調達のために、企業秘密を盗み出し、巨額の暗号資産を略奪してきたのだ。

    いま、北朝鮮のハッカー集団が所有するシステムにほぼ2年にわたって潜入していたあるサイバーセキュリティ研究者が警鐘を鳴らしている。ハッカー集団が、世界中の組織に侵入するために、それらの組織の社員個人や契約業者を個別に狙う手口が、効果的にしかも広い範囲に及んでいるというのだ。

    ギリシャに拠点を置くサイバーセキュリティ研究者のヴァンゲリス・スティカスは、22カ月前に北朝鮮のシステム侵入に成功して以来、57カ国の1,640社が、同国によるハッキング作戦の影響を受けたという証拠を手に入れたと話す。

    そのうち約700~800の組織が、サイバー攻撃によって「極めて深刻な侵入被害」を受けた。スティカスはその詳細を、2026年8月5日にラスベガスで開かれたサイバーセキュリティカンファレンス「Black Hat」で明らかにした。

    「それは企業ネットワークへのアクセス権限であり、サーバーへのルートアクセス権限であり、AWSへのルートアクセス権限なのです」スティカスは、『WIRED』の取材でそう話した。「AWS、すなわちアマゾン・ウェブ・サービスへのルートアクセス」は最高レベルのコンピューターシステムへのアクセス権限を意味する。「暗号資産関連企業にとってそれは鍵であり、ブロックチェーンへのアクセス権限です。信じられないほど強力なアクセス権なのです」

    サイバーセキュリティ会社Kumioの最高技術責任者(CTO)でもあるスティカスは、ハッカーたちが使っている複数のコマンド&コントロールサーバー[編註:サイバー攻撃において、マルウェアに感染したコンピューター群に命令を出したりそれを制御したりする役割をもつサーバーのこと]にアクセスしたという。ただしアクセスの具体的な方法については、その情報の機密性を考慮してここでは明らかにしないよう求めた。

    ハッカーたち自身が、自分たちの仕込んだマルウェアに感染したと思われる事例もいくつかあったという。その結果として、ハッカーたちのワークステーションにもアクセスできるようになった。「わたしはハッカーたちのSlackにアクセスできましたし、Discordにもアクセスできました。ありとあらゆるものにアクセスできたのです」とスティカスは語り、合計約5テラバイトに及ぶデータを確認した、と付け加えた。

    日本企業も標的に

    スティカスは何カ月も費やしてこれらのシステムを調べていき、デベロッパーキーやソースコードなどを分析することで、侵害された可能性がある組織を特定した。そして、サイバー攻撃を受けた可能性のある各組織に侵害の可能性を通知した。

    スティカスはBlack Hatでの講演のなかで、被害企業12社ほどの名前を公にした。そのほとんどが、スティカスからの通知を適切に受け止めて対応した、もしくはセキュリティ上の問題を是正した企業だという。

    そのなかには、米国人の個人健康データを集めた大規模なコロナウイルスデータベースをもつボストン小児病院、日本の大手企業イオングループのテクノロジー企業イオンスマートテクノロジー、中国の電話メーカーOPPO、暗号資産関連企業のCoinbaseとUniswap Labs、イタリアの最高司法評議会、サウジアラビアの銀行アルラジヒ銀行の子会社、そしてベルギー・フランデレン政府の行政機関、デジタル・フランデレンが含まれていたとスティカスは語る。

    本稿で名前の挙がっている複数の企業・組織は、『WIRED』の取材に対するコメント要請に応じなかった。日本のJPCERTコーディネーションセンターはスティカスの調査結果を確認し、イオンスマートテクノロジーと協力しながら是正措置に努めているとした。

    Share.

    Comments are closed.