スキップしてメイン コンテンツに移動

北朝鮮の国家ぐるみサイバー攻撃に金融はじめ産業界は対策を講じるべきだ。究極の対策は北朝鮮体制の転覆しかないのか。

 

 

朝鮮偵察総局の一派が金融機関に侵入し金銭を盗む動きが世界各国で再開しており、能力をさらに引き上げていると米サイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)が注意報を出しており、財務省、米サイバー司令部、FBIも注意喚起している。

 

ビーグルボイズBeagleBoyzと呼ばれる集団が2015年からの事件に関連しており、2016年にはバングラデシュ銀行が81百万ドルを窃盗された。合計被害額は20億ドルを超えると見られる。 

 

注意報では「ビーグルボイズによる銀行襲撃で各金融機関に深刻な営業リスクが発生しており、盗難被害や回復費用以外に信用喪失が怖い」「同様に懸念されるのがハッカー集団の手口が巧妙になっており、銀行はじめ金融機関の基幹コンピュータシステムが運転できなくなる事態が発生していることだ」と指摘。

 

ビーグルボイズの犯行は2018年に「FASTCash」として発覚した。これはATMから現金を盗む手口で、最新の注意報は「FASTCash 2.0、北朝鮮ビーグルボイズによる銀行襲撃」として大きく二つの進展があるとする。ハッカー集団はWindowsサーバー上のスイッチ操作用アプリケーションに侵入し、銀行間取引用の接続を狙うとある。

 

「北朝鮮ハッカー集団は戦術を巧みに変更して金融以外の業界にもサイバー犯罪をはたらいている」とCISAのサイバーセキュリティ部門次長のブライアン・ウェアが解説する。「CISAはその他関連機関と連絡を取りながらサイバー脅威の関連情報を具体的かつアクションが取れる形で適宜配信しています。目標は悪意あるサイバー作戦を妨害し、敗退させることで敵の先を行く形で最大のリスクに政府、民間で対応していくことにあります」

 

注意報の推奨内容にはオペレーティングシステムに最新のパッチを当てるといった一般的なものから金融機関に焦点をあてたATMや電子決済装置での注意点までを含む。

 

「財務省のサイバーセキュリティ・重要インフラ防護部門は政府、民間部門との連携でグローバル金融部門への北朝鮮等サイバー犯による脅威の低減に努めています。 チームとして動く必要があり連携と情報共有により金融業界のセキュリティと回復力を維持しています」と財務省のデイヴ・ラックメント次官補代理は語る。

 

手口としてはマルウェアを使うことが多く、ECCENTRICBANDWAGONの例ではログインしスクリーンキャプチャーで重要情報を得ている。連邦政府関係機関からマルウェアに対する注意喚起が以前からあり、リモートアクセスで被害機関を内側から操作した事例があるという。その例としてHOPLIGHTCROWDFLOUNDERがあり、類似形としてELECTRICFISHVIVACIOUSGIFTがある。注意報にはこうしたマルウェアの解説へのリンクがある。

 

しかしビーグルボイズとは極度なまで統制が取れた組織であると注意報にあり、銀行襲撃後も痕跡をきれいに消すため、捜査が困難だ。

 

国家レベルの実行犯ビーグルボイズが犯罪ハッキング集団を使いフィッシングでマルウェアを植え付けたり、セキュリティホールから攻撃を加えアクセスを確保する。犯行集団は入手物をビーグルボイズに渡すが、ビーグルボイズがこれを利用して実際の犯行に至るのは数か月後だ、と注意報にある。■

 

この記事は以下を再構成したものです

 

N. Korean Hackers Upgraded Their Financial-Theft Tools, Feds Warn

BY MARIAM BAKSH

AUGUST 28, 2020 08:00 AM ET


これでは制裁の効果があがりません。国民が植えようが異常な使命感に燃えるコンピューター知識に富んだ集団が倫理観なしで犯行に走り、その成果を国家に献上して地位を確保するいびつな構造が現在の北朝鮮の実態でしょう。こういう体制は崩す必要があります。中国に目が移りがちですが、北朝鮮も注目を集めようととんでもない行動に走るかもしれません。要注意です


コメント

このブログの人気の投稿

フィリピンのFA-50がF-22を「撃墜」した最近の米比演習での真実はこうだ......

  Wikimedia Commons フィリピン空軍のかわいい軽戦闘機FA-50が米空軍の獰猛なF-22を演習で仕留めたとの報道が出ていますが、真相は....The Nationa lnterest記事からのご紹介です。 フ ィリピン空軍(PAF)は、7月に行われた空戦演習で、FA-50軽攻撃機の1機が、アメリカの制空権チャンピオンF-22ラプターを想定外のキルに成功したと発表した。この発表は、FA-50のガンカメラが捉えた画像とともに発表されたもので、パイロットが赤外線誘導(ヒートシーキング)ミサイルでステルス機をロックオンした際、フィリピンの戦闘機の照準にラプターが映っていた。  「この事件は、軍事史に重大な展開をもたらした。フィリピンの主力戦闘機は、ルソン島上空でコープ・サンダー演習の一環として行われた模擬空戦で、第5世代戦闘機に勝利した」とPAFの声明には書かれている。  しかし、この快挙は確かにフィリピン空軍にとって祝福に値するが、画像をよく見ると、3800万ドルの練習機から攻撃機になった航空機が、なぜ3億5000万ドル以上のラプターに勝つことができたのか、多くの価値あるヒントが得られる。  そして、ここでネタバレがある: この種の演習ではよくあることだが、F-22は片翼を後ろ手に縛って飛んでいるように見える。  フィリピンとアメリカの戦闘機の模擬交戦は、7月2日から21日にかけてフィリピンで行われた一連の二国間戦闘機訓練と専門家交流であるコープ・サンダー23-2で行われた。米空軍は、F-16とF-22を中心とする15機の航空機と500人以上の航空兵を派遣し、地上攻撃型のFA-50、A-29、AS-211を運用する同数のフィリピン空軍要員とともに訓練に参加した。  しかし、約3週間にわたって何十機もの航空機が何十回もの出撃をしたにもかかわらず、この訓練で世界の注目を集めたのは、空軍のパイロットが無線で「フォックス2!右旋回でラプターを1機撃墜!」と伝え得てきたときだった。 戦闘訓練はフェアな戦いではない コープサンダー23-2のような戦闘演習は、それを報道するメディアによってしばしば誤解される(誤解は報道機関の偏った姿勢に起因することもある)。たとえば、航空機同士の交戦は、あたかも2機のジェット機が単に空中で無差別級ケージマッチを行ったかのように、脈絡な

日本の防衛産業が国際市場でプレイヤーになれるか試されている。防衛面の多国間協力を支える産業が真の国際化を迫られている。

  iStock illustration CHIBA, Japan —  インド太平洋地域での中国へのヘッジとして、日米含む多数国が新たな夜明けを迎えており、軍事面で緊密化をめざす防衛協力が進む 言うまでもなく日米両国は第二次世界大戦後、米国が日本に空軍、海軍、海兵隊の基地を設置して以後緊密な関係にある。 しかし、日本は昨年末、自国の防衛でより積極的になることを明記した新文書を発表し、自衛隊予算は今後10年間で10倍になる予想がある。 政府は、新しい軍事技術多数を開発する意向を示し、それを支援するために国内外の請負業者に助けを求める。 日米両国軍はこれまで同盟関係を享受してきたが、両国の防衛産業はそうではない。 在日米国大使館の政治・軍事担当参事官ザッカリー・ハーケンライダーZachary Harkenriderは、最近千葉で開催されたDSEIジャパン展示会で、「国際的防衛企業が日本でパートナーを探すのに適した時期」と述べた。 日本の防衛装備庁の三島茂徳副長官兼最高技術責任者は会議で、日本が米国ならびに「同じ志を持つ同盟国」で協力を模索している分野を挙げた。 防衛省の最優先課題のひとつに、侵略を抑止する防衛システムの開発があり、極超音速機やレイルガンに対抗する統合防空・ミサイル防衛技術があるという。 抑止力に失敗した場合を想定し、日本は攻撃システムのアップグレードを求めており、12式地対艦ミサイルのアップグレード、中距離地対空ミサイル、極超音速兵器、島嶼防衛用の対艦ミサイルなどがある。 また、高エナジーレーザーや高出力マイクロ波放射技術など、ドローン群に対抗する指向性エナジー兵器も求めている。無人システムでは、水中と地上無人装備用のコマンド&コントロール技術を求めている。 新戦略の発表以来、最も注目されている防衛協力プログラムは、第6世代ジェット戦闘機を開発するイギリス、イタリアとの共同作業「グローバル・コンバット・エアー・プログラム」だ。 ハーケンライダー参事官は、日本の新しい国家安全保障戦略、国家防衛戦略、防衛予算の増強は、「時代の課題に対応する歴史的な資源と政策の転換」につながると述べた。 しかし、数十年にわたる平和主義的な政策と、安全保障の傘を米国に依存してきた結果、日本の防衛産業はまだ足元を固めらていないと、会議の講演者は述べた。 三菱重工業 、 川崎

海自の次期イージス艦ASEVはここがちがう。中国の055型大型駆逐艦とともに巡洋艦の域に近づく。イージス・アショア導入を阻止した住民の意思がこの新型艦になった。

  Japanese Ministry of Defense 日本が巡洋艦に近いミサイル防衛任務に特化したマルチロール艦を建造する  弾 道ミサイル防衛(BMD)艦2隻を新たに建造する日本の防衛装備整備計画が新たな展開を見せ、関係者はマルチロール指向の巡洋艦に近い設計に焦点を当てている。実現すれば、は第二次世界大戦後で最大の日本の水上戦闘艦となる。 この種の艦船が大型になる傾向は分かっていたが、日本は柔軟性のない、専用BMD艦をこれまで建造しており、今回は船体形状から、揚陸強襲艦とも共通点が多いように見える。 この開示は、本日発表された2024年度最新防衛予算概算要求に含まれている。これはまた、日本の過去最大の529億ドルであり、ライバル、特に中国と歩調を合わせる緊急性を反映している。 防衛予算要求で優先される支出は、イージスシステム搭載艦 ( Aegis system equipped vessel, ASEV) 2隻で、それぞれ26億ドルかかると予想されている。 コンピューター画像では、「まや」級(日本の最新型イージス護衛艦)と全体構成が似ているものの、新型艦はかなり大きくなる。また、レーダーは艦橋上部に格納され、喫水線よりはるか上空に設置されるため、水平線を長く見渡せるようになる。日本は、「まや」、「あたご」、「こんごう」各級のレーダーアレイをできるだけ高い位置に取り付けることを優先してきた。しかし、今回はさらに前進させる大きな特徴となる。 防衛省によると、新型ASEVは全長約620フィート、ビーム82フィート、標準排水量12,000トンになる。これに対し、「まや」クラスの設計は、全長557フィート強、ビーム約73フィート、標準排水量約8,200トンだ。一方、米海軍のタイコンデロガ級巡洋艦は、全長567フィート、ビーム55フィート、標準排水量約9,600トン。 サイズは、タイコンデロガ級が新しいASEV設計に近いが、それでもかなり小さい。Naval News報道によると、新型艦は米海軍アーレイ・バーク級フライトIII駆逐艦の1.7倍の大きさになると指摘している。 武装に関して言えば、新型ASEVは以前の検討よりはるかに幅広い能力を持つように計画されている。 同艦の兵器システムの中心は、さまざまな脅威に対する防空・弾道ミサイル防衛用のSM-3ブロックIIAとSM