本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
WIREDは米東部時間2026年8月5日、ギリシャを拠点とするセキュリティ研究者Vangelis Stykas氏が北朝鮮系ハッカーのシステムへ約22カ月間アクセスし、57カ国の1640社に影響が及んだ証拠を確認したと報じた。うち約700〜800組織では深刻な侵入があったと同氏は説明している。
C2サーバなどから約5TBのデータを確認
サイバーセキュリティ企業KumioのCTOを務めるStykas氏は、感染端末への命令や窃取データの回収に使われる複数のC2サーバへアクセスした。一部では攻撃者が自らのマルウェアに感染し、攻撃者側の端末やSlack、Discordにも到達できたという。確認したデータは約5TBに上るとしている。
57カ国1640社という数字は、同氏が開発者用の鍵やソースコードなどを分析して特定した影響組織の数で、すべての企業で情報流出が確認されたことを意味しない。WIREDの取材では、一部組織が端末の隔離や認証情報の無効化を実施した一方、Boston Children’s HospitalやCoinbaseは社内システムへの不正アクセスや機密情報の流出を確認していないと説明した。
偽の求人でソフトウェア開発者を標的に
Stykas氏によると、攻撃者は多くの事例で高給の求人や採用面接を装い、ソフトウェア開発者にコーディング課題などのプログラムを実行させてマルウェアを導入した。Microsoftは同様の手口を「Contagious Interview」と呼び、少なくとも2022年12月から活動を確認している。
外部契約者が開発者用の鍵や複数社のシステムへのアクセス権を持つ場合、1台の端末侵害から影響が拡大する。今回の1640社は研究者の分析に基づく数値であり、個別組織の被害状況はそれぞれ確認する必要がある。
