• 北朝鮮のハッカーが、技術的な問題を装って偽の Zoom 通話を利用し、暗号資産の創業者を標的にしてマルウェアをインストールさせようとしています。
  • 多くの暗号資産起業家が、このような詐欺に遭遇したと報告しており、攻撃者はベンチャーキャピタル投資家になりすまして機密データにアクセスしようとします。

何が起きたのか:北朝鮮のハッカーが偽の Zoom 通話で暗号資産創業者を標的に

ここ数日、少なくとも 3 名の暗号資産創業者が、北朝鮮のサイバー攻撃者によるとみられる偽の Zoom 通話を使ったハッキング未遂を回避しました。サイバーセキュリティの専門家 Nick Bax 氏によると、この手口は通常、Zoom を介した提携や投資の可能性についての話し合いへの招待から始まります。通話中、攻撃者は技術的な問題を装い、無関心そうに見える投資家の事前録画ビデオを表示します。その後、標的を新しい通話へのリンクをクリックさせ、それを開くと機密情報を抜き取るよう設計されたマルウェアがインストールされます。​

あわせて読みたい:イヴァンカ・トランプ氏が偽の暗号トークンに注意喚起
あわせて読みたい:
トランプ氏、暗号規制と備蓄に関する大統領令に署名

これが重要な理由

これらの事案は、北朝鮮のハッカーグループ、特に暗号資産セクターを標的とすることで知られる Lazarus グループの戦術の進化を浮き彫りにしています。バーチャル会議などの一般的なビジネス慣行を悪用することで、これらのアクターは組織に侵入し、貴重なデータや資金を窃取しようとしています。これらのソーシャルエンジニアリング攻撃の高度化により、暗号資産起業家や企業の間での警戒強化の必要性が明確になっています。堅牢なサイバーセキュリティプロトコルの実施、未承諾の会議リクエストの真正性確認、およびこれらの欺瞞的手法に関するスタッフの教育が、これらの脅威を軽減するための重要なステップです。​