北朝鮮系ハッカー、世界57カ国1640社に影響 研究者が22カ月かけC2攻撃基盤を追跡

北朝鮮系ハッカー、世界57カ国1640社に影響 研究者が22カ月かけC2攻撃基盤を追跡

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

WIREDは米東部時間2026年8月5日、ギリシャを拠点とするセキュリティ研究者Vangelis Stykas氏が北朝鮮系ハッカーのシステムへ約22カ月間アクセスし、57カ国の1640社に影響が及んだ証拠を確認したと報じた。うち約700〜800組織では深刻な侵入があったと同氏は説明している。

C2サーバなどから約5TBのデータを確認

サイバーセキュリティ企業KumioのCTOを務めるStykas氏は、感染端末への命令や窃取データの回収に使われる複数のC2サーバへアクセスした。一部では攻撃者が自らのマルウェアに感染し、攻撃者側の端末やSlack、Discordにも到達できたという。確認したデータは約5TBに上るとしている。

57カ国1640社という数字は、同氏が開発者用の鍵やソースコードなどを分析して特定した影響組織の数で、すべての企業で情報流出が確認されたことを意味しない。WIREDの取材では、一部組織が端末の隔離や認証情報の無効化を実施した一方、Boston Children’s HospitalやCoinbaseは社内システムへの不正アクセスや機密情報の流出を確認していないと説明した。

偽の求人でソフトウェア開発者を標的に

Stykas氏によると、攻撃者は多くの事例で高給の求人や採用面接を装い、ソフトウェア開発者にコーディング課題などのプログラムを実行させてマルウェアを導入した。Microsoftは同様の手口を「Contagious Interview」と呼び、少なくとも2022年12月から活動を確認している。

外部契約者が開発者用の鍵や複数社のシステムへのアクセス権を持つ場合、1台の端末侵害から影響が拡大する。今回の1640社は研究者の分析に基づく数値であり、個別組織の被害状況はそれぞれ確認する必要がある。

参考・出典

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]