グーグル、「Chrome」の脆弱性を悪用した北朝鮮の攻撃グループの活動明らかに

今回は「グーグル、「Chrome」の脆弱性を悪用した北朝鮮の攻撃グループの活動明らかに」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは、「Google Chrome」の脆弱性を悪用する北朝鮮のハッカー集団2つに対処したとして詳細を説明している。

 この脆弱性は、Googleが2月に修正したが、その1カ月前に悪用されていた。Googleはこの時、Chromeの脆弱性「CVE-2022-0609」が悪用されているとの報告を認識しているとしていた。米サイバーセキュリティ・インフラセキュリティ庁(CISA)は2月、連邦機関に対し、この脆弱性にパッチを適用するよう命じた。Googleの脅威分析グループ(TAG)によると、このエクスプロイトキットは米国時間1月4日からアクティブに展開されていたことが分かっている。

 Googleによると、このエクスプロイトを悪用していた北朝鮮の2つのハッカー集団は、Lazarusとのつながりを持つという。Lazarusは、Sony Picturesに対するサイバー攻撃や、SWIFT(国際銀行間通信協会)への攻撃による大規模な窃取を実行したとされる北朝鮮のハッカー集団だ。

 これらのハッカー集団の活動は、ほかのサイバーセキュリティ企業の研究者から「Operation Dream Job」「Operation AppleJeus」と呼ばれている。

 TAGのAdam Weidemann氏はブログ記事で、「これらのハッカー集団は、共通のサプライチェーンを持つ同じ組織のために活動しており、同じエクスプロイトキットを利用しているが、それぞれ異なる使命を持って活動しており、異なる手法を展開しているのではないかとわれわれは考えている。北朝鮮政府が支援するほかの攻撃者が同じエクスプロイトキットにアクセスしている可能性もある」と説明した。

 「当社の現在の開示ポリシーに沿って、われわれはパッチリリースから30日後にこれらの詳細を提供している」

 このハッカー集団は、ニュースメディア、テクノロジー、暗号資産(仮想通貨)とフィンテック業界などの米国を拠点とする組織を標的にしていることをGoogleは確認した。さらに、米国以外の国の組織も標的になった可能性があると同社は指摘している。

 Googleによると、Operation Dream Jobと一致するハッカー集団の1つは、ニュースメディア、ドメインレジストラー、ウェブホスティングプロバイダー、およびソフトウェアベンダー分野の10組織で働く250人以上を標的とした。標的には、DisneyやGoogle、Oracleの採用担当者になりすまし、偽の求人情報を案内する電子メールが届いた。電子メールには、米国で技術者の募集によく使用されるIndeedやZipRecruiterといった求人サイトを装った偽サイトへのリンクが含まれていた。

 Googleはまた、Operation AppleJeusとして追跡されている北朝鮮の別グループが、同じエクスプロイトキットを使用し、暗号資産とフィンテック業界の85人以上のユーザーをターゲットにしていたとしている。

 深刻な脅威アクターを撲滅する取り組みの一環として、Googleは研究結果を利用し、製品の安全性とセキュリティを改善している。ユーザーがさらなる被害に遭わないよう保護するため、問題が発見されれば、特定されたウェブサイトやドメインは「Googleセーフブラウジング」に追加される。また、対象となる「Gmail」と「Workspace」ユーザーに、「政府が支援する攻撃のアラート」を送り、そのようなアクティビティについて通知する。

 Googleが54億ドル(約6600億円)で買収すると発表したMandiantも先週、北朝鮮のハッキングに関するレポートを新たに公開している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
三菱ガス化学と日立、半導体材料などの新素材開発をデジタル化
IT関連
2022-03-03 05:17
エムティーアイ、経費/交通費精算をデジタル化–申請にかかる時間が約7割減
IT関連
2022-03-19 01:46
Webブラウザ上でGPUプログラミングを可能にする「WebGPU」、Chrome 113で正式版に。3Dレンダリングや機械学習など高速処理
Chrome
2023-04-10 02:04
厨房機器製造のホシザキ、極少アドオンでSAPのクラウド人事システムを導入
IT関連
2023-09-30 07:53
2024年の国内AIシステムの市場規模は推定9000億円、4年後には2倍以上の2兆5000億に。IDC Japan
業界動向
2024-04-26 21:32
リコー、国内グループ13社の経理業務システム基盤をOCIへ移行
IT関連
2022-12-02 09:34
飛沫シミュレーションだけじゃない–さまざまに活用されるスパコン「富岳」の有用性
IT関連
2022-03-31 14:59
なりふり構わぬ転職先への「手土産」……5G情報流出事件、他業種でも高まる懸念
IT関連
2021-01-30 10:39
ディーカレットが67億円調達、民間発行デジタル通貨と企業独自のスマコン実装が可能なプラットフォーム開発目指す
ブロックチェーン
2021-03-24 08:58
ヤフオク!、“いたずら入札”対策に本人確認を検討 ID再取得に対するブラックリスト整備も実施予定
企業・業界動向
2021-07-09 04:55
Google、公式Androidアプリストアでの援助交際アプリ提供禁止のポリシー更新
アプリ・Web
2021-07-31 17:20
「コロナ禍からの脱却」はなぜ難しいのか ソニーとJAL、2つの取材から考えた (1/2 ページ)
くわしく
2021-08-13 13:21
SiFive、RISC-Vコア「P550」など発表–インテルが採用へ
IT関連
2021-06-28 05:04
ソフトウェアの「部品」プラットフォームを目指すラキールの狙い
IT関連
2023-03-01 07:50