スキップしてメイン コンテンツに移動

日本の金融機関も北朝鮮のサイバー脅威に対策を打つべきだ。



北朝鮮の悪辣なサイバー作戦が金融機関を標的にしている。


米連邦捜査局(FBI)、国務省、財務省、国土保安省は北朝鮮による悪辣なサイバー脅威へ注意喚起する文書を4月15日公表した。▶北朝鮮が金融システムの混乱を狙っていると米政府が警告している。

「北朝鮮のサイバー脅威は国際社会、ネットワーク管理者、一般社会で現実になっていると警告する」とあり、「朝鮮民主人民共和国(DPRK)による悪辣なサイバー活動は米国のみならず広く国際社会に脅威で、とくに国際金融システムの機能、安定性に大きな脅威だ」▶国家情報局による世界脅威評価の昨年版では北朝鮮のサイバー犯罪による被害額は金融界だけで11億ドル相当とある。▶北朝鮮はサイバー攻撃で得た財源で大量破壊兵器や弾道ミサイルを製作していると米政府は分析。▶「北朝鮮によるサイバー犯罪行為に米国は強い懸念を示し、こうした活動をHIDDEN COBRAと呼称している」「DPRKにはサイバー妨害行為・破壊工作で米国の重要インフラに被害を与える能力がある。DPRKはサイバーで金融機関から資金を盗む能力もある」

北朝鮮はサイバー犯罪集団を国家的に支援し、ハッカー、暗号化専門家、ソフトウェア開発者を使い「スパイ活動、サイバー窃盗を金融機関やデジタル外貨為替を狙い展開し、海外メディアには政治的な情報操作を狙っている」と同上文書は解説。▶北朝鮮のサイバー犯罪活動能力は向上しており、各種マルウェアによる世界各地でのサイバー攻撃の手口は巧みになっている。▶「国際社会、ネットワーク管理者、一般社会は北朝鮮のサイバー脅威への警戒を緩めず、損害を広げない協調行動をとるべきだ」(米政府)▶国務省ではDPRKによる悪意ある行為がサイバー空間で見つかった場合の通報へ報奨金制度を提供している。

国土保安省のサイバーセキュリティ・インフラセキュリティー庁(CISA)による報告書ではDPRKのサイバー攻撃の手法や仕組みの詳細を解説し、サイバーリスク管理の向上に役立つ情報を各機関に提供している。▶FBIは民間産業向け公告を出しており、サイバー脅威の最新情報を提供している。またサイバーセキュリティ専門家やシステム管理者向けにはデジタル脅威への対応策を開示している。▶国防総省は米サイバー司令部で、DPRKによる悪意あるサイバー活動を積極的に追跡中で、金融機関を標的とするマルウェアも見つけた。同本部によるマルウェア情報は@US_CYBERCOM and @CNMF_VirusAlertのツイッターアカウントで公開されておりサイバーセキュリティの強化に利用できる。■
この記事は以下を再構成したものです。

United States Warns of Increasing Cyber Threat from North Korea

The Cyber Edge
April 15, 2020
Posted by Kimberly Underwood


コメント

  1. ぼたんのちから2020年4月21日 15:19

    コメントの投稿が稀にしかできなくなっていますが、改善されましたでしょうか?ロボットでないことの認証で✔が入らなくなっています。

    返信削除

コメントを投稿

コメントをどうぞ。

このブログの人気の投稿

フィリピンのFA-50がF-22を「撃墜」した最近の米比演習での真実はこうだ......

  Wikimedia Commons フィリピン空軍のかわいい軽戦闘機FA-50が米空軍の獰猛なF-22を演習で仕留めたとの報道が出ていますが、真相は....The Nationa lnterest記事からのご紹介です。 フ ィリピン空軍(PAF)は、7月に行われた空戦演習で、FA-50軽攻撃機の1機が、アメリカの制空権チャンピオンF-22ラプターを想定外のキルに成功したと発表した。この発表は、FA-50のガンカメラが捉えた画像とともに発表されたもので、パイロットが赤外線誘導(ヒートシーキング)ミサイルでステルス機をロックオンした際、フィリピンの戦闘機の照準にラプターが映っていた。  「この事件は、軍事史に重大な展開をもたらした。フィリピンの主力戦闘機は、ルソン島上空でコープ・サンダー演習の一環として行われた模擬空戦で、第5世代戦闘機に勝利した」とPAFの声明には書かれている。  しかし、この快挙は確かにフィリピン空軍にとって祝福に値するが、画像をよく見ると、3800万ドルの練習機から攻撃機になった航空機が、なぜ3億5000万ドル以上のラプターに勝つことができたのか、多くの価値あるヒントが得られる。  そして、ここでネタバレがある: この種の演習ではよくあることだが、F-22は片翼を後ろ手に縛って飛んでいるように見える。  フィリピンとアメリカの戦闘機の模擬交戦は、7月2日から21日にかけてフィリピンで行われた一連の二国間戦闘機訓練と専門家交流であるコープ・サンダー23-2で行われた。米空軍は、F-16とF-22を中心とする15機の航空機と500人以上の航空兵を派遣し、地上攻撃型のFA-50、A-29、AS-211を運用する同数のフィリピン空軍要員とともに訓練に参加した。  しかし、約3週間にわたって何十機もの航空機が何十回もの出撃をしたにもかかわらず、この訓練で世界の注目を集めたのは、空軍のパイロットが無線で「フォックス2!右旋回でラプターを1機撃墜!」と伝え得てきたときだった。 戦闘訓練はフェアな戦いではない コープサンダー23-2のような戦闘演習は、それを報道するメディアによってしばしば誤解される(誤解は報道機関の偏った姿勢に起因することもある)。たとえば、航空機同士の交戦は、あたかも2機のジェット機が単に空中で無差別級ケージマッチを行ったかのように、脈絡な

海自の次期イージス艦ASEVはここがちがう。中国の055型大型駆逐艦とともに巡洋艦の域に近づく。イージス・アショア導入を阻止した住民の意思がこの新型艦になった。

  Japanese Ministry of Defense 日本が巡洋艦に近いミサイル防衛任務に特化したマルチロール艦を建造する  弾 道ミサイル防衛(BMD)艦2隻を新たに建造する日本の防衛装備整備計画が新たな展開を見せ、関係者はマルチロール指向の巡洋艦に近い設計に焦点を当てている。実現すれば、は第二次世界大戦後で最大の日本の水上戦闘艦となる。 この種の艦船が大型になる傾向は分かっていたが、日本は柔軟性のない、専用BMD艦をこれまで建造しており、今回は船体形状から、揚陸強襲艦とも共通点が多いように見える。 この開示は、本日発表された2024年度最新防衛予算概算要求に含まれている。これはまた、日本の過去最大の529億ドルであり、ライバル、特に中国と歩調を合わせる緊急性を反映している。 防衛予算要求で優先される支出は、イージスシステム搭載艦 ( Aegis system equipped vessel, ASEV) 2隻で、それぞれ26億ドルかかると予想されている。 コンピューター画像では、「まや」級(日本の最新型イージス護衛艦)と全体構成が似ているものの、新型艦はかなり大きくなる。また、レーダーは艦橋上部に格納され、喫水線よりはるか上空に設置されるため、水平線を長く見渡せるようになる。日本は、「まや」、「あたご」、「こんごう」各級のレーダーアレイをできるだけ高い位置に取り付けることを優先してきた。しかし、今回はさらに前進させる大きな特徴となる。 防衛省によると、新型ASEVは全長約620フィート、ビーム82フィート、標準排水量12,000トンになる。これに対し、「まや」クラスの設計は、全長557フィート強、ビーム約73フィート、標準排水量約8,200トンだ。一方、米海軍のタイコンデロガ級巡洋艦は、全長567フィート、ビーム55フィート、標準排水量約9,600トン。 サイズは、タイコンデロガ級が新しいASEV設計に近いが、それでもかなり小さい。Naval News報道によると、新型艦は米海軍アーレイ・バーク級フライトIII駆逐艦の1.7倍の大きさになると指摘している。 武装に関して言えば、新型ASEVは以前の検討よりはるかに幅広い能力を持つように計画されている。 同艦の兵器システムの中心は、さまざまな脅威に対する防空・弾道ミサイル防衛用のSM-3ブロックIIAとSM

たった2年で自律型兵器数千機を製造する国防総省の大胆な構想は明らかに中国との軍事対決を意識し、米国の技術優位性を活用しようとしている

  レプリケーターはわずか2年で自律型兵器数千機を製造する国防総省の大胆な構想 Repeated war gaming shows that large networked swarms of drones that can cover vast areas would be critical to winning a brawl over the Taiwan Strait. USAF/CDC レプリケーターには米軍の戦い方を大きく変える可能性があり、中国の量的優位を正面から覆そうとするもの  国 防総省は、中国の急速な軍事力整備に対抗する最新戦略を発表した。 レプリケーター Replicatorの名称で、「小型、スマート、安価、多数」を特徴とする、攻撃可能な自律型プラットフォーム「数千」機の実戦配備に重点を置く。この構想は、中国の大規模な軍に対抗する方法として、米国の技術革新を活用するもので、同時に、AIアルゴリズムの恩恵を受ける無人システムに任務を負わせようとするものでもある。 レプリケーター・プログラムは、キャスリーン・ヒックス国防副長官  Deputy Defense Secretary Kathleen Hicks が、ワシントンで開催された全米国防産業協会のエマージング・テクノロジー会議で発表した。 レプリケーターが相手にする脅威について、ヒックス副長官は「PRCの最大の利点は質と量である」とし、急速に多様化する中国の対アクセス/領域拒否能力がもたらす特別な課題にも言及した。 ヒックス副長官は、レプリケーターのアプローチには歴史的な前例があると付け加えた:「私たちが経済と製造基盤を動員するときでさえ、アメリカの戦争勝利戦略が、敵対国の船と船、あるいはショットとショットのマッチングだけに依存したことはめったにありません」とし、ロシアのウクライナへの全面侵攻に言及するかのような辛辣なコメントを付け加えた:「結局のところ、私たちは競合他社のように国民を大砲の餌にはしていません」。 対照的に、レプリケーターは、「敵国を出し抜き、敵国を戦略的に出し抜き、敵国を巧みに操ることによって、敵国を圧倒する」米国の能力を基礎とし、それを継続する。 レプリケーターが実現すれば、どのような構成になるのだろうか? ヒックスは、このプログラムが「明日の技術を習得する」こと、すなわ