- 北朝鮮と関係するハッカーが、広く使用されているバックエンドソフトウェアを標的としました。
- サプライチェーン侵害により、世界中の数百万ものシステムが露出する可能性があります。
何が起きたのか:広く使用されているソフトウェアに悪意のあるコードが挿入
ロイターのレポートを Yahoo Finance が伝えたところによると、北朝鮮のアクターと関連するサイバー攻撃により、多くのオンラインサービスを支える「舞台裏」の広く使用されているソフトウェアが侵害されました。この攻撃は、アプリケーションと Web サービスを接続するために使用されるソフトウェアコンポーネントを標的としており、現代のデジタルインフラストラクチャの重要な要素となっています。
ハッカーはソフトウェアアップデートに悪意のあるコードを挿入したとされ、これによりインシデントはサプライチェーン攻撃へと変貌しました。この手法では、侵害されたコードが下流のユーザーに配布され、即座の検出なしに多数の組織に影響を与える可能性があります。
SentinelOne や Elastic などのサイバーセキュリティ研究者は、このマルウェアが Windows、macOS、Linux を含む複数のオペレーティングシステム上でデータの窃取や認証情報の収集を可能にする可能性があると警告しています。
この活動は、UNC1069 として特定される北朝鮮と関連するグループに帰属されており、少なくとも 2018 年から活動しており、以前に金融テクノロジーセクターを標的にしていたとされています。
なぜ重要か
この侵害は、攻撃者が個々の組織ではなく信頼できるコンポーネントを侵害する、ソフトウェアサプライチェーン攻撃への増加傾向を浮き彫りにしています。標的となったソフトウェアがサービス接続において果たす役割を考慮すると、潜在的な影響はクラウドプラットフォーム、エンタープライズシステム、データセンター環境にまで及ぶ可能性があります。
これはまた、地政学的戦略のツールとして国家支援のサイバー作戦に対する懸念を強めています。アナリストらは、北朝鮮が国際制裁を回避し収益を生み出すために、サイバー犯罪、つまり認証情報の窃取や暗号通貨攻撃にますます依存していると指摘しています。
グローバルなテクノロジーエコシステムにとって、このインシデントは相互接続されたインフラストラクチャの脆弱性を強調しています。企業がオープンソースやサードパーティのコンポーネントへの依存度を高める中で、ソフトウェアサプライチェーンのセキュリティ確保はネットワーク自体の防御と同じくらい重要になっています。
関連記事:https://btw.media/en/allnews/hackers-target-iranian-websites-after-us-israeli-strikes/

