はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

北朝鮮が裕福な個人を新たな仮想通貨ハッキングの対象に|仮想通貨取引所のセキュリティ強化が原因か

画像はShutterstockのライセンス許諾により使用

北朝鮮、新たに裕福な個人を仮想通貨ハッキングの対象に
香港の有力紙SCMP(南華早報)の報道によると、北朝鮮政府は国際的経済制裁のため財源が束縛されている中、同国のサイバー犯罪者はセキュリティが強化される仮想通貨取引所や金融機関から高所得の個人投資家へと新たな攻撃標的として移している。

北朝鮮の新たなハッキング手口とは

香港の有力紙SCMP(南華早報)報道 によると、北朝鮮政府は国際的経済制裁のため財源が束縛されている中、同国のサイバー犯罪者は以前、仮想通貨取引所や金融機関をハッキングのターゲットとしていたが、今は、個人投資家を新たな標的として狙っているとされている。

韓国のマルウェア分析専門のサイバーセキュリティ企業IssueMakersLabの創設者であるSimon Choi氏はSCMPの取材に対し、今の北朝鮮のハッキング手口に関してこのように話した。

以前、北朝鮮のハッカーは取引所のスタッフを狙っていたが、今は、個人ユーザー(個人投資家)を直接攻撃のターゲットとするようになった

米国と国連主導の経済制裁を受けている北朝鮮は、仮想通貨にて資金を不正に入手することを絶好な抜け穴としているだろう。

また、同氏はこのような攻撃対象の変化は、取引所などの企業がセキュリティの強化に力を入れていることが原因だろうと指摘している。

また、サイバーセキュリティ企業Cuvepia(韓国)のCEOを務めるKwon Seok-chul氏は同紙の取材、今年の4月から北朝鮮による個人投資家狙いと思われるサイバー攻撃30件以上特定したと明らかにし、以下のように述べた。

被害者は仮想通貨に投資しているウォレットのユーザーであり、未発見のケースも加えると100件以上超えているかもしれない。

実際、仮想通貨が盗まれた場合、クレームをつけられる相手がいないため、ハッカーは攻撃を増やしているわけだ。

前述のChoi氏は、最近の被害者は、大企業のCEOのような裕福な韓国人が主だったと指摘し、「一般人よりもCEOのような財力のある人物を攻撃したほうが大金を手に入れる可能性が高いと思っているからだ」と分析を話した。

北朝鮮とハッキング疑惑の歴史

以前から北朝鮮は独自のGRUに相当する朝鮮人民軍総参謀部偵察局でハッカー集団を育成していると考えられてきた。

先月、ロシアのサイバーセキュリティ企業Group IBは報告書を発表し、北朝鮮のハッカーが総額およそ647億円分をYoubitやコインチェックを含む5つの仮想通貨取引所からハッキングしたという独自の調査結果を発表した。

同社は2014年にSony Picturesのハッキングの裏にいると想定されているハッカー集団ラザラスが上述のハッキングに関与しているのではないかと予想している。

サイバーセキュリティ企業のFireEye社のアナリストであるLuke McNamara氏は以下のように言及している。

過去にハッキングした際、取引所を利用するユーザーのEメールやユーザーネームなどを収集していた可能性がある。

また北朝鮮のハッカーはターゲットの特徴を探り出す才能に長けているとMcNamara氏はコメントした。

彼らがターゲットを理解して、その集団や人物に合わせて魅力を変える特徴から能力が高いことが伺える。

 

以前にも北朝鮮のハッカー集団ラザラスはロシアのセキュリティー会社であるKaspersky Labによって公開されたレポートでも仮想通貨取引所のハッキング事件の黒幕であると予想されていた。

CoinPostのLINE@

スマートフォンへの「プッシュ通知」で、相場に影響を及ぼす重要ニュースをいち早く知らせてくれる「LINE@」の登録はこちら。大好評につき、登録者6,000名突破。

CoinPostの関連記事

北朝鮮ハッカー集団ラザラス、アジア圏の仮想通貨取引所に侵入か:MacOS向けマルウェアで巧妙な手口
北朝鮮の関与が疑われるサイバー攻撃でアジア圏の取引所への侵入被害が発覚した。財務被害こそないものの、仮想通貨アプリのアップデートを騙り、MacOSを狙ったマルウェアとして注意喚起されている。
北朝鮮初の「国際ブロックチェーン・カンファレンス」開催が明らかに
2019年4月に、北朝鮮初の国際ブロックチェーン・カンファレンスが開催されることが明らかになった。国家主導で仮想通貨関連の国際カンファレンスが開かれることは、北朝鮮の歴史の中で始めてのこととなる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/07 木曜日
19:38
日本国債のオンチェーン・レポ取引へ、Progmat主導で2026年内の実現目指す
Progmatが運営するDCCは、日本国債のトークン化とステーブルコインを活用したオンチェーン・レポ取引の検討を開始。三菱UFJ銀行など3メガバンクやブラックロック・ジャパンが参加し、T+0即時決済の実現と機関投資家の資金効率改善を目指す。2026年10月に報告書を公表予定。
15:50
世界最大級のカストディアン銀行BNY、アブダビでBTC・ETH機関向けカストディ参入へ
BNYがフィンストリート、ADIファウンデーションとUAEで機関投資家向け仮想通貨カストディ基盤の構築に向けた戦略的協業を発表。BTC・ETH対応を皮切りに、RWAやステーブルコインへの拡大も計画。
14:58
DeFiリゾルバー「TrustedVolumes」でエクスプロイト、約9.2億円相当が流出か=Blockaid
ブロックエイドは、イーサリアム上のDeFiリゾルバーTrustedVolumesがエクスプロイト被害を受け、約587万ドル(約9.2億円)相当の仮想通貨が流出したと報告した。
14:30
「Q-Dayの基本シナリオは2033年」、ブロックチェーンの量子脅威対策は今すぐ始めるべき=Project Elevenレポート
量子耐性暗号企業Project Elevenは、既存の公開鍵暗号を破る「Q-Day」の基本シナリオを2033年と予測。約690万BTCが将来的な量子攻撃にさらされるリスクがあるとし、ブロックチェーン業界は今すぐ量子耐性システムへの移行を始めるべきだと警告している。
14:02
ビットコイン強気センチメント、4カ月ぶり高水準 Santimentが指摘
サンチメントが、ビットコインの強気センチメントが約4カ月ぶり高水準の1.37対1.00に達したと報告。価格回復局面での楽観論の高まりが逆張りリスクを示唆している。
13:12
ハット8、1.5兆円規模のAIデータセンター長期リース契約を締結
ハット8がテキサス州のビーコンポイントで15年・98億ドルのAIデータセンターリース契約を締結した。ビットコイン採掘やAIなど複数用途に柔軟に提供できる施設開発を進めている。
11:54
セキュリタイズ、トークン証券の保管・同時決済でFINRA承認 
セキュリタイズがFINRA承認を取得し、通常の証券会社としてトークン証券の保管・同時決済・引受を一貫提供できる体制を業界で初めて整えた。
11:30
ビットコインコア、修正済みの脆弱性を公表
仮想通貨ビットコインのクライアントソフトウェア「ビットコインコア」のプロジェクトは、過去のバージョンにあった脆弱性を公表。問題の深刻度は「高」で、問題を解決した上で脆弱性を公開している。
11:00
ビットコイン、強気優勢も価格は重要な抵抗線に接近中=グラスノード
グラスノードによると、仮想通貨ビットコインはETF資金流入の回復と強気派優勢の中、次の抵抗線に接近している。長期保有者の売り圧力と買い側の持続力が今後の焦点となる。
10:15
コア・サイエンティフィック、マイニング企業を約660億円で買収 AIデータセンター拡張へ
コア・サイエンティフィック(CORZ)がビットコインマイナーのPolaris DSを約660億円で買収。オクラホマ州拠点の電力容量を1.5GWへ拡大し、AI向けデータセンター事業を加速する。
09:50
南米コロンビア大統領、カリブ海沿岸でビットコイン採掘を提案
南米コロンビアのペトロ大統領は5月6日、カリブ海沿岸地域でビットコイン採掘を推進する構想を発表した。再生可能エネルギーの余剰電力を活用し、パラグアイやベネズエラのモデルに倣って外国資本誘致と地域開発を目指している。
08:25
「ステーブルコイン採用増加は仮想通貨にも追い風になる可能性」ビットワイズ幹部
ビットワイズの最高投資責任者は、ステーブルコインが広く普及することの影響について論じた。大手企業の採用が増えれば仮想通貨ビットコインやDeFiにとっても追い風になりうると指摘している。
07:55
オンド・リップル・JPモルガン、初のトークン化米国債国際決済に成功
オンド・ファイナンスはJPモルガン、マスターカード、リップルと共同でトークン化米国債の国際間・銀行間償還に初めて成功した。XRPレジャーを利用し、従来の銀行営業時間外での即時決済を実現している。
07:16
トランプ政権の仮想通貨顧問、ビットコイン準備金の詳細を今後数週間以内に公表すると発言
トランプ政権の仮想通貨顧問パトリック・ウィット氏は、今後数週間以内にビットコイン準備金に関する新情報発表を行うと述べた。大統領令の法制化を目指すARMA法案の提出も控えており、国家備蓄としての法的枠組みの整備に向けた動きが再び活発化。
06:50
アーベがケルプDAO攻撃者の資産を強制清算、2.9億ドルの被害回復が前進
分散型貸付プロトコルのAaveは5月7日、Kelp DAO攻撃者のrsETHポジションを清算したと発表した。DeFi United主導の救済計画に基づき、確保された約3.2億ドルの資金を用いて被害を受けたユーザーへの補償と市場の安定化が進められている。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧