医療研究/エネルギー産業へのサイバー攻撃に「Lazarus」が関与–ウィズセキュアが調査

今回は「医療研究/エネルギー産業へのサイバー攻撃に「Lazarus」が関与–ウィズセキュアが調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のWithSecureは、最近観測された欧州、北米、南アジアの医療研究やエネルギー産業へのサイバー攻撃キャンペーンについて、北朝鮮の支援を受けているとされる「Lazarus Group」によるものとの調査結果を発表した。

 Lazarus Groupは、北朝鮮の朝鮮人民軍偵察総局の一部であると考えられる高度かつ持続的な脅威(APT)グループ。WithSecureは、同社セキュリティプラットフォーム「WithSecure Elements」で保護されている企業でランサムウェアの疑いのある攻撃が検知されたことをきっかけに、Lazarus Groupの最新攻撃キャンペーンを観測したという。

 調査の結果、このキャンペーンはランサムウェアインシデントではなく、より大規模な情報収集オペレーションの一部であることを示す証拠をさらに発見。収集した証拠に基づき、このキャンペーンはLazarus Groupがスパイ活動のために官民の医療研究機関、エネルギー/リサーチ/防衛/医療の各分野で利用される技術の開発メーカーや、主要大学のケミカルエンジニアリング関連研究室などをターゲットにしていたものであると結論付けた。

 今回の攻撃キャンペーンがLazarus Groupによるものという結論に達した理由について、WithSecureは、Lazarus Groupがこれまでの攻撃キャンペーンで使用した攻撃手法、テクノロジー、戦術を挙げている。

 加えて、今回の攻撃キャンペーンにおいて、過去の攻撃手法から高度化したと考えられる点として、(1)これまでの攻撃とは異なり、ドメイン名を使用せずIPアドレスのみに依存するなど、新しいインフラが使用されている、(2)LazarusGroupや北朝鮮が関与する別の攻撃グループであるKimsukyが過去の攻撃で使用した情報窃取型マルウェア「Dtrack」の改良版が使用されている、(3)ファイアウォールを迂回してリモートデスクトッププロトコル(RDP)の権限を持つ新しい管理者アカウントを作成可能なマルウェア「GREASE」の新バージョンが使用されている――などがあるという。

 同社によれば、今回の攻撃キャンペーンで日本のエネルギー業界は標的に含まれないと見られる。ただし、2022年前半には同グループによるサイバー攻撃がカナダ、米国、日本のエネルギー関連企業に対して観測されている。また、同グループは、日本を含む多くの国で暗号資産業界に攻撃を仕掛けたと考えられているため、日本企業も防御を緩めてはならない状況だと同社は注意を促している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CyberLink製品を悪用したサプライチェーン攻撃、MSが報告–北朝鮮のグループか
IT関連
2023-11-25 21:05
AppleのEV開発、協業先探しが難航? 日産も交渉不調か
IT関連
2021-02-26 02:02
世界の5Gネットワークインフラ、2021年に売上高が39%増–Gartner
IT関連
2021-08-13 18:32
仕事が快適になる、設置しやすいM1搭載「iMac 24インチ」 実機ファーストインプレッション (1/4 ページ)
くわしく
2021-05-19 13:46
Microsoft Teamsに新機能多数、組織外とのチャンネル共有やPowerPointを使ったプレゼンも可能に
ソフトウェア
2021-03-04 14:50
静的サイトジェネレータ「Astro 3.0」正式リリース。JavaScriptなしでSPAのようなアニメーションの画面遷移など新機能
HTML/CSS
2023-09-12 15:34
「Chromebook」の需要がコロナ禍で急増–2020年第4四半期
IT関連
2021-02-01 17:01
Epic Gamesのデジタルヒューマン作成ツール、早期アクセス開始 編集済みモデルも公開
イラスト・デザイン
2021-04-17 11:44
5G電波をARで可視化、基地局設置の参考に パナ子会社が試作品
くわしく
2021-06-24 12:32
AWS、第3世代「AMD EPYC」搭載EC2インスタンス「C6a」–コンピュート集約型ワークロード向け
IT関連
2022-02-17 22:51
技術者が職を求めて移住する国トップ10、去る国トップ10
IT関連
2023-11-28 23:38
ISID、統合人事システム「POSITIVE Ver.7.0」を提供へ–UI刷新でユーザビリティ―を向上
IT関連
2022-07-07 21:47
マイクロソフト、Linuxディストリビューションベンダ「Kinvolk」を買収。コンテナに最適化したLinuxやベアメタル対応のKubernetesのディストリビューションを提供
Kubernetes
2021-05-10 07:09
メールとチャット、ビデオ会議を集約した「Gmail」はどう使えばいいのか
IT関連
2021-01-30 10:07