- 北朝鮮によるサイバー攻撃はより高度化している。
- 攻撃手法はソーシャルエンジニアリングから取引所の侵害まで多岐にわたる。
何が起きたか:北朝鮮のサイバー攻撃の複雑性が増大
最近の報告によると、北朝鮮によるサイバー攻撃は高度化しており、ソーシャルエンジニアリング、フィッシング、暗号通貨取引所への直接攻撃など多様な手法を用いています。これらの作戦は長期にわたることがあり、実行に最長 1 年かかることもあります。
国連の推計によると、2017 年から 2023 年の間に北朝鮮のハッカーはこうした活動により約 30 億ドルを蓄積しました。注目すべき事件としては WazirX や Bybit などの取引所への攻撃が挙げられ、後者では 15 億ドルの盗難が発生しました。これらの作戦には Lazarus Group、Spinout、AppleJeus、Dangerous Password、TraderTraitor などの複数のグループが特定されています。さらに、北朝鮮の工作員は IT 労働者を装ってテクノロジー企業に潜入することで知られています。
関連記事:製造業者が Cyberattacksety Act により 200 万ドルの損失
関連記事:親ロシア派ハッカーグループが韓国にサイバー攻撃
なぜ重要か
北朝鮮のサイバー攻撃の高度化は、特に暗号通貨セクターにおいて、世界のサイバーセキュリティにとって大きな課題となっています。これらの高度な戦術は、多額の経済的損失をもたらすだけでなく、デジタル金融システムの完全性と信頼を脅かします。複数の組織化されたグループの関与とこれらの作戦の長期化は、これらの脅威を軽減するための強化されたセキュリティ対策と国際協力の必要性を浮き彫りにしています。これらのサイバーアクターの手法と構造を理解することは、効果的な対抗策を開発し、デジタル時代の資産を保護するために不可欠です。

