-
Krakenは、採用候補者を装って潜入を試みていた北朝鮮のハッカーを発見しました。
-
ハッカーは偽の身分と疑わしい技術設定を使用し、国家が支援するサイバー犯罪との関係を明らかにしました。
-
米国の金融犯罪取締ネットワーク(FinCEN)は、北朝鮮のサイバー犯罪者による不正資金洗浄を助長したとしてHuione Groupへの禁止を提案しました。
Krakenが採用過程で北朝鮮のハッカーを発見したことは、暗号産業におけるサイバーセキュリティについて重大な懸念を引き起こしています。
北朝鮮のハッカーがKrakenに侵入しようとした方法
Krakenは、5月1日の最近のブログ投稿でこの事件を詳述しました。ハッカーは最初、正当な候補者であるかのように見えるエンジニアリングの職に応募しましたが、名前は「スティーブン・スミス」と名乗っていました。しかし、採用過程でいくつかの警告信号が浮上しました。
「エンジニアリング職の定期的な採用プロセスから、情報収集作戦に迅速に変わった」とKrakenは述べました。この体系的なアプローチにより、チームは各段階でハッカーの戦術をより深く理解することができました。
候補者はインタビュー中にさまざまな名前を使用し、声を変える様子が見受けられ、指導を受けている可能性が示唆されました。彼らの応募は北朝鮮のハッカーに関連するメールアドレスに結びついていました。
さらに、オープンソースインテリジェンス(OSINT)の調査により、候補者が偽の身分のネットワークに関与していることが明らかになりました。
「これは、私たちのチームが暗号空間やその他の領域で役割を果たすために複数の身分を確立したハッキング作戦を明らかにしたことを意味します」とブログには書かれていました。証拠は、これらの身分が以前に多くの企業で採用され、一部が制裁リストにある外国のエージェントとしてフラグ付けされていたことを示していました。
彼らの設定における技術的不整合、特にVPNを介してアクセスされたリモートコロケートMacデスクトップの使用は、侵入の試みを示唆していました。この情報は、候補者が国家が支援するハッカーである可能性が高いことを強調しました。
最後のインタビューでは、Krakenの最高セキュリティ責任者であるニック・パーココが、会社の疑惑を確認しました。候補者が自分の居場所を確認できなかったり、市民権に関する質問に答えられなかったことから、彼らが偽者であることが明らかになりました。
「彼らの仕事は、雇用を開始して知的財産を盗み、企業から金銭を盗み、自宅に給与を持ち帰り、広範囲にわたってそれを行うことです」とパーココはCBSとのインタビューで詳細に説明しました。
FinCENが北朝鮮の関与によりHuione Groupへの禁止を提案
一方、米国の金融犯罪取締ネットワーク(FinCEN)は、カンボジアに拠点を置くHuione Groupを、北朝鮮のサイバー犯罪者による主要なサイバー強盗への関与の疑いから米国の金融システムから禁止することを提案しました。
「Huione Groupは、日常のアメリカ人から数十億ドルを盗んだ悪意のあるサイバー行為者やDPRK(北朝鮮)と犯罪シンジケートにとって、選ばれた市場場となっています」と財務長官スコット・ベセントは述べました。
FinCENは、Huioneが2021年8月から2025年1月の間に40億ドル以上の不正資金を洗浄したと非難しました。Huioneの運営にはHuione PayやHuione Cryptoが含まれており、暗号通貨に関連する詐欺や取引を行う犯罪者の好まれるプラットフォームとして機能しています。
「今日提案された措置は、Huione Groupのコレスポンデントバンキングへのアクセスを制限し、これらのグループが不正に得た資金を洗浄する能力を低下させるでしょう」とベセントは強調し、サイバー犯罪者の収入源を妨害することへの財務省のコミットメントを示しました。
これらの出来事は、暗号通貨セクターを標的とした北朝鮮のサイバー攻撃の不穏なパターンを強調し、2024年だけで暗号企業から6億5900万ドル以上が盗まれました。
アメリカ、日本、韓国の共同声明では、北朝鮮のハッカーがターゲットに侵入するためにソーシャルエンジニアリングやマルウェアの手法を使用していることが報告されました。
特に、前回の報告では、悪名高いラザルスグループの活動がBybitやUpbitなどのプラットフォームでの大規模な盗難につながっていることを追跡しています。さらに、これらのハッカーグループはRadiant CapitalのハッキングやDMM Bitcoinの脆弱性に関与しているとされています。
オンチェーン調査者のZachXBTは最近、分散型金融(DeFi)プロトコルに対する北朝鮮の影響がかなり重要であることを発見し、一部のプロトコルは北朝鮮(DPRK)に関連する取引量にほぼ完全に依存しています。
結論
この警戒すべき状況は、暗号通貨産業が直面している進化するサイバー脅威の課題を浮き彫りにしています。読者は警戒を怠らず、暗号空間に関与するすべての人にとって堅牢なセキュリティ対策が重要であることを認識する必要があります。