医療研究/エネルギー産業へのサイバー攻撃に「Lazarus」が関与–ウィズセキュアが調査

今回は「医療研究/エネルギー産業へのサイバー攻撃に「Lazarus」が関与–ウィズセキュアが調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のWithSecureは、最近観測された欧州、北米、南アジアの医療研究やエネルギー産業へのサイバー攻撃キャンペーンについて、北朝鮮の支援を受けているとされる「Lazarus Group」によるものとの調査結果を発表した。

 Lazarus Groupは、北朝鮮の朝鮮人民軍偵察総局の一部であると考えられる高度かつ持続的な脅威(APT)グループ。WithSecureは、同社セキュリティプラットフォーム「WithSecure Elements」で保護されている企業でランサムウェアの疑いのある攻撃が検知されたことをきっかけに、Lazarus Groupの最新攻撃キャンペーンを観測したという。

 調査の結果、このキャンペーンはランサムウェアインシデントではなく、より大規模な情報収集オペレーションの一部であることを示す証拠をさらに発見。収集した証拠に基づき、このキャンペーンはLazarus Groupがスパイ活動のために官民の医療研究機関、エネルギー/リサーチ/防衛/医療の各分野で利用される技術の開発メーカーや、主要大学のケミカルエンジニアリング関連研究室などをターゲットにしていたものであると結論付けた。

 今回の攻撃キャンペーンがLazarus Groupによるものという結論に達した理由について、WithSecureは、Lazarus Groupがこれまでの攻撃キャンペーンで使用した攻撃手法、テクノロジー、戦術を挙げている。

 加えて、今回の攻撃キャンペーンにおいて、過去の攻撃手法から高度化したと考えられる点として、(1)これまでの攻撃とは異なり、ドメイン名を使用せずIPアドレスのみに依存するなど、新しいインフラが使用されている、(2)LazarusGroupや北朝鮮が関与する別の攻撃グループであるKimsukyが過去の攻撃で使用した情報窃取型マルウェア「Dtrack」の改良版が使用されている、(3)ファイアウォールを迂回してリモートデスクトッププロトコル(RDP)の権限を持つ新しい管理者アカウントを作成可能なマルウェア「GREASE」の新バージョンが使用されている――などがあるという。

 同社によれば、今回の攻撃キャンペーンで日本のエネルギー業界は標的に含まれないと見られる。ただし、2022年前半には同グループによるサイバー攻撃がカナダ、米国、日本のエネルギー関連企業に対して観測されている。また、同グループは、日本を含む多くの国で暗号資産業界に攻撃を仕掛けたと考えられているため、日本企業も防御を緩めてはならない状況だと同社は注意を促している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、「Copilot Pro」の「GPT Builder」をわずか3カ月で廃止
IT関連
2024-06-14 21:08
マネーフォワード、電子契約・契約書管理サービスで「スキャン・アップロード代行」提供
IT関連
2022-10-18 23:09
[速報]Google Cloud、MEANスタックをマネージドサービスで提供する新サービス発表。MongoDBとの協業で。Google Cloud Next '22
Angular
2022-10-12 17:03
新聞広告の紙面配置をAIで割り付け–産経新聞社らが共同開発
IT関連
2022-06-29 23:08
GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に
IT関連
2023-04-09 02:00
QUICK、生成AI利用の新サービスを開発–石川県が情報発信に活用
IT関連
2023-08-26 06:17
NHKエンタープライズ、SAP製品で基幹システムと著作権システムを刷新
IT関連
2024-11-30 01:07
宇和島市、複式学級にNeatデバイスを導入–他校とのコミュニケーションを促進
IT関連
2024-09-15 12:55
HPE、「Ezmeral」ポートフォリオを拡充
IT関連
2021-03-18 00:35
沖縄県那覇市、住民異動時の窓口業務をRPAで効率化–職員の負担軽減や住民サービスの向上
IT関連
2022-12-24 15:37
ソフトバンクの廉価ブランド、名称は「LINEMO」 月額2480円で3月17日スタート 音声定額分離でauに追従
企業・業界動向
2021-02-19 20:10
東大図書館など1300施設が使う蔵書検索システムが36年ぶりに刷新 電子資料に対応
企業・業界動向
2021-06-18 16:08
グーグル、「Chrome」のサードパーティークッキー廃止を2024年に再延期
IT関連
2022-07-29 02:50
GitHub、Secret Scanningプッシュ保護を強化–個人・組織向け機能をパブリックベータ提供
IT関連
2023-08-12 06:19