• 米国のセキュリティ企業が、システムをマルウェアで汚染しようとした北朝鮮のハッカーを雇用しました。
  • 同社は現在、セキュリティ侵害の規模を評価し、さらなる被害を防ぐために取り組んでいます。

当社の見解
この事件は、世界中の企業にとって、厳格な採用慣行の重要性と、サイバー脅威に対する絶え間ない警戒の必要性を改めて認識させるものです。事件の詳細が明らかになるにつれ、全体的な影響と教訓がより明らかになるでしょう。

–Rebecca Xu, BTW 記者

何が起こったか

米国のセキュリティプロバイダーKnowBe4は、同社のネットワークにマルウェアをインストールしようとした北朝鮮のハッカーを、知らぬうちに雇用していました。KnowBe4 の CEO 兼創業者である Stu Sjouwerman 氏は、最近のブログ投稿でこの事件を詳細に説明し、サイバーセキュリティへの警戒の重要性を強調しました。

7 月 15 日、あるユーザーがアカウント上で一連の不審なアクティビティに見舞われました。KnowBe4 の SOC チームは迅速に異常を調査し、Mandiant とFBIのサイバーセキュリティ専門家と協力して、彼らの疑念を確認しました。その後、犯人は北朝鮮出身の不正な IT ワーカーであると特定されました。攻撃者は、セッション履歴ファイルを操作し、有害な可能性のあるファイルを転送し、許可されていないソフトウェアを実行するなど、一連の行動を実行しました。

正規の新入社員に見えたこのハッカーは、同社の安全なシステムに侵入しました。同社は、通常の採用プロセスを通じて、求人を掲載し、履歴書を受け取り、面接を行い、身元調査を実施し、参照情報を確認し、この人物を雇用しました。候補者が人事部に提供した写真は偽物でしたが、面接に現れた人物は驚くほどその写真に似ており、面接を通過しました。

合わせて読みたい:北朝鮮のハッカー、盗んだ暗号資産 15 万ドルをアジアの企業へ送金

合わせて読みたい:大規模な暗号資産強盗で北朝鮮ハッカーの関与が疑われる

その重要性

Sjouwerman 氏は、KnowBe4 のシステムで不正アクセス、データ損失、漏えい、侵害はなかったと強調しましたが、マルウェアの配布がプロバイダーの顧客のセキュリティに与える潜在的な影響について、世間で懸念が高まっています。

「これらの出来事を深く憂慮しており、これはサイバーセキュリティの絶え間なく進化する状況を浮き彫りにしています」と Sjouwerman 氏は声明で述べました。「当社のシステムの完全性とお客様のセキュリティを保証するために、当局と緊密に連携しています。」

同社は現在、セキュリティ侵害の規模を評価し、さらなる被害を防ぐために努めています。この事件を受けてサイバーセキュリティ業界は警戒を強めており、厳格な審査プロセスと内部セキュリティ対策にあらためて焦点が当てられています。