CoinPostで今最も読まれています

なりすましメールによるフィッシング詐欺、仮想通貨企業が実例で注意喚起 北朝鮮のハッカー集団ラザルスと共通点

画像はShutterstockのライセンス許諾により使用

メールを使ったフィッシング詐欺

分散型アプリケーションを開発するdeBridge Financeは、サイバー攻撃の標的になった経緯を公表した。

北朝鮮のハッカー集団「ラザルス(Lazarus)」の手口と共通点があり、攻撃が広範囲に拡大する可能性があるとして、Web3業界のプロジェクトに注意を促している。

この攻撃は、deBridgeの共同設立者Alex Smirnov氏になりすましたEメールで行われた。多くのスタッフは不審に思い触らなかったが、1人は添付されたPDFファイルをダウンロードして開いたという。

これがきっかけで内部システムへの攻撃が始まったようだ。攻撃の原因や目的、影響について調査した結果について、Smirnov氏は以下のように述べている。

分析の結果、受信したコードはPCに関する多くの情報を収集した。ユーザー名、OSやCPU、ネットワーク・アダプタ、実行中のプロセスなど。これらの情報を外部送信していることがわかった。

Smirnov氏はまた、DeBridgeが経験したセキュリティ侵害は、北朝鮮のラザルスによる他のサイバー攻撃で注目されたものと類似性があると指摘。Web3の全チームに対し、同様の攻撃を受ける可能性があるため、対策を講じるよう注意を促した。

送信者のメールアドレス全体を確認せずにメールの添付ファイルを開かないこと、また添付ファイルのチーム内の共有方法について社内規定を設けるべきだ。

関連:北朝鮮ハッカー集団ラザルス、コロナ給付金を装ったフィッシング詐欺を計画

ラザルスの脅威

22年に入り、ラザルス(Lazarus)は仮想通貨および取引所にターゲットを絞ったサイバー攻撃をますます活発化させているとの指摘がある。

3月にNFT(非代替性)ゲーム「Axie Infinity」専用のRoninブリッジから約750億円相当が奪われた事件や、6月にブリッジングサービス「Horizon Bridge」から総額135億円相当の仮想通貨が不正流出した事件についても、ラザルスによる犯行と報告されている。

なりすましメールによるセキュリティ侵害は、一般的なフィッシング詐欺の手口として横行している。ブロックチェーンセキュリティ企業Halbornの幹部David Schwed氏によると、ラザルスは給与情報などをファイル名に含めることで、人々の関心をそそるという。Axie Infinityのセキュリティ侵害は、偽の求人情報がきっかけだったとも伝えられている。

長引く経済制裁による疲弊に加え、コロナウィルス・パンデミックによる中朝国境閉鎖で孤立してしまった北朝鮮にとって、仮想通貨の窃取は、外貨を稼ぐ手段となっているようだ。

フィッシング詐欺

偽サイトに誘導するなどして利用者を騙し、認証情報や個人情報を詐取するサイバー犯罪のこと。電子メールにより不正サイトへ誘導し、利用者自身にサイトログインに必要なアカウントやパスワードなどの認証情報を入力させて詐取するもの。

▶️仮想通貨用語集

関連:英字メディアが警告、仮想通貨を狙う北朝鮮ハッカー集団ラザルスが活発化

注目・速報 相場分析 動画解説 新着一覧
11/30 木曜日
18:11
トークンブリッジ「Wormhole」 330億円を調達、Web3市場で今年最大規模
ブロックチェーン間互換性技術を手掛けるWormholeが330億円を調達。Web3エコシステムにおける今年最大級の動きとなり、ブレバン・ハワードやJump Tradingなど著名投資家が参加。ハッキング被害からの回復力も示し、新たな製品投入に期待が高まる。
16:03
「DOGE-1」月探査プロジェクト、SpaceXロケットで実現へ一歩前進
暗号資産(仮想通貨)ドージコインで資金調達した「Doge-1」月探査ミッションは、SpaceXロケットでの打ち上げを年明けに予定。プロジェクトを率いるジオメトリック・エナジー・コーポレーションが、規制承認の進捗を明かした。
14:30
Web3ゲーム「Big Time」、Bithumbに新規上場
暗号資産(仮想通貨)取引所BithumbがBIGTIMEとSTMXの新規取扱を発表。BIGTIMEはWeb3ゲームで、先月に米Coinbase(コインベース)に上場を果たした。韓国市場への進出が注目されている。
13:50
米フォーブス誌、24年版「30歳未満の30人」で仮想通貨関連で9名を金融リーダーに選出
米フォーブズ誌が選ぶ「30歳未満の30人」の2024年北米金融部門で、仮想通貨・ブロックチェーンに関連のある専門家9名が受賞することとなった。また、フォーブズは、13年の歴史で選出を後悔している10人を「恥の殿堂」として発表した。
13:20
ドイツ規制当局、ビットコイン・グループに資金洗浄対策を命令
ドイツ連邦金融監督庁は、ビットコイン・グループに対してマネロン対策の不備を是正することを命じた。
10:50
Web3ゲームの4分の3が失敗に=CoinGeckoレポート
仮想通貨データサイトCoinGeckoは、過去5年間でGameFiの4分の3が失敗に終わっているとのレポートを発表した。
10:10
フィリピンSEC、バイナンスの規制違反を指摘
フィリピンSECは、仮想通貨取引所バイナンスは同国で認可を取得せずに有価証券を販売していると国民に注意を促した。現地メディアはSECがバイナンスへのアクセスを遮断するなどと報じている。
08:15
FTX遺産、8.7億ドルの仮想通貨投資信託売却可能に
米デラウェア裁判所は29日、破綻した仮想通貨取引所FTXの債務者側が提出したグレースケールとBitwiseの仮想通貨投資信託の株式に関する売却提案を許可した。
07:45
米3Q実質GDP+5.2% 来年5月までのFRB利下げ観測高まる
米国株は月末で小幅安。第3四半期の米実質国内総生産改定値は前期比で年率5.2%増に速報値の4.9%から上方修正され、21年10─12月期以来の高い伸びとなった。
07:25
C・ロナウド選手、バイナンスとの契約巡り集団訴訟に直面
サッカーのクリスティアーノ・ロナウド選手は、仮想通貨取引所バイナンスのプロモーションに関わったとして、米国で集団訴訟に直面。原告は、同社の有価証券販売に関与したなどと主張している。
06:45
米SoFi、仮想通貨取引サービスを停止へ Blockchain.comへ移行
米オンライン融資仲介サービス大手SoFiは29日、仮想通貨取引サービスの閉鎖および移行計画を発表した。Blockchain.comへの移行が必要となる。
06:05
ブラックロックとInvesco、ビットコインETFの上場申請でSECと再び面談
米SECは現物型ビットコインETFの上場申請について、今週28日に申請側のブラックロック(2度目)・Invescoと会議を行ったことが判明した。ゲンスラー委員長は別のイベントでETF申請についてコメントをした。
05:30
米で13番目のビットコインETF上場申請に、スイスPando
スイスの資産管理会社Pando Assetは米国で、現物型仮想通貨ビットコイン(BTC)ETFの上場申請を行っていることが判明。
11/29 水曜日
21:01
IOTA財団がUAEアブダビ当局と提携、エコシステム成長を促進
仮想通貨IOTAの研究・開発を行うIOTA財団は、UAEアブダビで、金融センターADGMと協力し、プロジェクトを成長させていくと発表した。
18:00
預けるだけで仮想通貨が増える?|CoinTradeのステーキングを解説
2023年11月、ビットコイン(BTC)が年初来高値を更新したことをうけ、仮想通貨(暗号資産)業界は盛り上がりを見せています。 一方で「仮想通貨には投資してみたいけど、短期で売…

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア