スキップしてメイン コンテンツに移動

北朝鮮の国家ぐるみサイバー攻撃に金融はじめ産業界は対策を講じるべきだ。究極の対策は北朝鮮体制の転覆しかないのか。

 

 

朝鮮偵察総局の一派が金融機関に侵入し金銭を盗む動きが世界各国で再開しており、能力をさらに引き上げていると米サイバーセキュリティおよびインフラストラクチャセキュリティ局(CISA)が注意報を出しており、財務省、米サイバー司令部、FBIも注意喚起している。

 

ビーグルボイズBeagleBoyzと呼ばれる集団が2015年からの事件に関連しており、2016年にはバングラデシュ銀行が81百万ドルを窃盗された。合計被害額は20億ドルを超えると見られる。 

 

注意報では「ビーグルボイズによる銀行襲撃で各金融機関に深刻な営業リスクが発生しており、盗難被害や回復費用以外に信用喪失が怖い」「同様に懸念されるのがハッカー集団の手口が巧妙になっており、銀行はじめ金融機関の基幹コンピュータシステムが運転できなくなる事態が発生していることだ」と指摘。

 

ビーグルボイズの犯行は2018年に「FASTCash」として発覚した。これはATMから現金を盗む手口で、最新の注意報は「FASTCash 2.0、北朝鮮ビーグルボイズによる銀行襲撃」として大きく二つの進展があるとする。ハッカー集団はWindowsサーバー上のスイッチ操作用アプリケーションに侵入し、銀行間取引用の接続を狙うとある。

 

「北朝鮮ハッカー集団は戦術を巧みに変更して金融以外の業界にもサイバー犯罪をはたらいている」とCISAのサイバーセキュリティ部門次長のブライアン・ウェアが解説する。「CISAはその他関連機関と連絡を取りながらサイバー脅威の関連情報を具体的かつアクションが取れる形で適宜配信しています。目標は悪意あるサイバー作戦を妨害し、敗退させることで敵の先を行く形で最大のリスクに政府、民間で対応していくことにあります」

 

注意報の推奨内容にはオペレーティングシステムに最新のパッチを当てるといった一般的なものから金融機関に焦点をあてたATMや電子決済装置での注意点までを含む。

 

「財務省のサイバーセキュリティ・重要インフラ防護部門は政府、民間部門との連携でグローバル金融部門への北朝鮮等サイバー犯による脅威の低減に努めています。 チームとして動く必要があり連携と情報共有により金融業界のセキュリティと回復力を維持しています」と財務省のデイヴ・ラックメント次官補代理は語る。

 

手口としてはマルウェアを使うことが多く、ECCENTRICBANDWAGONの例ではログインしスクリーンキャプチャーで重要情報を得ている。連邦政府関係機関からマルウェアに対する注意喚起が以前からあり、リモートアクセスで被害機関を内側から操作した事例があるという。その例としてHOPLIGHTCROWDFLOUNDERがあり、類似形としてELECTRICFISHVIVACIOUSGIFTがある。注意報にはこうしたマルウェアの解説へのリンクがある。

 

しかしビーグルボイズとは極度なまで統制が取れた組織であると注意報にあり、銀行襲撃後も痕跡をきれいに消すため、捜査が困難だ。

 

国家レベルの実行犯ビーグルボイズが犯罪ハッキング集団を使いフィッシングでマルウェアを植え付けたり、セキュリティホールから攻撃を加えアクセスを確保する。犯行集団は入手物をビーグルボイズに渡すが、ビーグルボイズがこれを利用して実際の犯行に至るのは数か月後だ、と注意報にある。■

 

この記事は以下を再構成したものです

 

N. Korean Hackers Upgraded Their Financial-Theft Tools, Feds Warn

BY MARIAM BAKSH

AUGUST 28, 2020 08:00 AM ET


これでは制裁の効果があがりません。国民が植えようが異常な使命感に燃えるコンピューター知識に富んだ集団が倫理観なしで犯行に走り、その成果を国家に献上して地位を確保するいびつな構造が現在の北朝鮮の実態でしょう。こういう体制は崩す必要があります。中国に目が移りがちですが、北朝鮮も注目を集めようととんでもない行動に走るかもしれません。要注意です


コメント

このブログの人気の投稿

漁船で大挙押し寄せる中国海上民兵は第三の海上武力組織で要注意

目的のため手段を択ばない中国の思考がここにもあらわれていますが、非常に厄介な存在になります。下手に武力行使をすれば民間人への攻撃と騒ぐでしょう。放置すれば乱暴狼藉の限りを尽くすので、手に負えません。国際法の遵守と程遠い中国の姿勢がよく表れています。尖閣諸島への上陸など不測の事態に海上保安庁も準備は万端であるとよいですね。 Pentagon reveals covert Chinese fleet disguised as fishing boats  漁船に偽装する中国軍事組織の存在をペンタゴンが暴露   By Ryan Pickrell Daily Caller News Foundation Jun. 7, 3:30 PM http://www.wearethemighty.com/articles/pentagon-reveals-covert-chinese-fleet-disguised-as-fishing-boats ペンタゴンはこのたび発表した報告書で中国が海洋支配を目指し戦力を増強中であることに警鐘を鳴らしている。 中国海上民兵(CMM)は準軍事組織だが漁民に偽装して侵攻を行う組織として長年にわたり活動中だ。人民解放軍海軍が「灰色」、中国海警が「白」の船体で知られるがCMMは「青」船体として中国の三番目の海上兵力の位置づけだ。 CMMが「低密度海上紛争での実力行使」に関与していると国防総省報告書は指摘する。 ペンタゴン報告書では中国が漁船に偽装した部隊で南シナ海の「灰色領域」で騒乱を起こすと指摘。(US Navy photo) 「中国は法執行機関艦船や海上民兵を使った高圧的な戦術をたびたび行使しており、自国の権益のため武力衝突に発展する前にとどめるという計算づくの方法を海上展開している」と同報告書は説明。例としてヘイグの国際仲裁法廷が中国の南シナ海領有主張を昨年7月に退けたが、北京はCMMを中国が支配を望む地帯に派遣している。 「中国は国家管理で漁船団を整備し海上民兵に南シナ海で使わせるつもりだ」(報告書) 中国はCMMはあくまでも民間漁船団と主張する。「誤解のないように、国家により組織し、整備し、管理する部隊であり軍事指揮命令系統の下で活動している」とアンドリュー・エリク...

海自の次期イージス艦ASEVはここがちがう。中国の055型大型駆逐艦とともに巡洋艦の域に近づく。イージス・アショア導入を阻止した住民の意思がこの新型艦になった。

  Japanese Ministry of Defense 日本が巡洋艦に近いミサイル防衛任務に特化したマルチロール艦を建造する  弾 道ミサイル防衛(BMD)艦2隻を新たに建造する日本の防衛装備整備計画が新たな展開を見せ、関係者はマルチロール指向の巡洋艦に近い設計に焦点を当てている。実現すれば、は第二次世界大戦後で最大の日本の水上戦闘艦となる。 この種の艦船が大型になる傾向は分かっていたが、日本は柔軟性のない、専用BMD艦をこれまで建造しており、今回は船体形状から、揚陸強襲艦とも共通点が多いように見える。 この開示は、本日発表された2024年度最新防衛予算概算要求に含まれている。これはまた、日本の過去最大の529億ドルであり、ライバル、特に中国と歩調を合わせる緊急性を反映している。 防衛予算要求で優先される支出は、イージスシステム搭載艦 ( Aegis system equipped vessel, ASEV) 2隻で、それぞれ26億ドルかかると予想されている。 コンピューター画像では、「まや」級(日本の最新型イージス護衛艦)と全体構成が似ているものの、新型艦はかなり大きくなる。また、レーダーは艦橋上部に格納され、喫水線よりはるか上空に設置されるため、水平線を長く見渡せるようになる。日本は、「まや」、「あたご」、「こんごう」各級のレーダーアレイをできるだけ高い位置に取り付けることを優先してきた。しかし、今回はさらに前進させる大きな特徴となる。 防衛省によると、新型ASEVは全長約620フィート、ビーム82フィート、標準排水量12,000トンになる。これに対し、「まや」クラスの設計は、全長557フィート強、ビーム約73フィート、標準排水量約8,200トンだ。一方、米海軍のタイコンデロガ級巡洋艦は、全長567フィート、ビーム55フィート、標準排水量約9,600トン。 サイズは、タイコンデロガ級が新しいASEV設計に近いが、それでもかなり小さい。Naval News報道によると、新型艦は米海軍アーレイ・バーク級フライトIII駆逐艦の1.7倍の大きさになると指摘している。 武装に関して言えば、新型ASEVは以前の検討よりはるかに幅広い能力を持つように計画されている。 同艦の兵器システムの中心は、さまざまな脅威に対する防空・弾道ミサイル防衛用のSM-3ブロックII...

次期高性能駆逐艦13DDXの概要が明らかになった 今年度に設計開始し、2030年代初頭の就役をめざす

最新の海上安全保障情報が海外メディアを通じて日本国内に入ってくることにイライラしています。今回は新型艦13DDXについての海外会議でのプレゼン内容をNaval Newsが伝えてくれましたが、防衛省防衛装備庁は定期的にブリーフィングを報道機関に開催すべきではないでしょうか。もっとも記事となるかは各社の判断なのですが、普段から防衛問題へのインテリジェンスを上げていく行為が必要でしょう。あわせてこれまでの習慣を捨てて、Destroyerは駆逐艦と呼ぶようにしていったらどうでしょうか。(本ブログでは護衛艦などという間際らしい用語は使っていません) Early rendering of the 13DDX destroyer for the JMSDF. ATLA image. 新型防空駆逐艦13DDXの構想 日本は、2024年度に新型のハイエンド防空駆逐艦13DDXの設計作業を開始する 日 本の防衛省(MoD)高官が最近の会議で語った内容によれば、2030年代初頭に就役開始予定のこの新型艦は、就役中の駆逐艦やフリゲート艦の設計を活用し、変化する脅威に対し重層的な防空を提供するため、異なるコンセプトと能力を統合する予定である。  防衛装備庁(ATLA)の今吉真一海将(海軍システム部長)は、13DDX先進駆逐艦のコンセプトは、「あさひ」/25DD級駆逐艦と「もがみ」/30FFM級フリゲート艦の設計を参考にすると、5月下旬に英国で開催された海軍指導者会議(CNE24)で語った。  この2つの艦級は、それぞれ2018年と2022年に就役を始めている。  13DDX型は、海上自衛隊(JMSDF)が、今吉の言う「新しい戦争方法」を含む、戦略的環境の重大かつ地球規模の変化に対抗できるようにするために必要とされる。防衛省と海上自衛隊は、この戦略的環境を2つの作戦文脈で捉えている。  第一に、中国、北朝鮮、ロシアが、極超音速システムを含むミサイル技術、電子戦(EW)を含むA2/AD能力の強化など、広範な軍事能力を急速に開発している。第二に、ウクライナにおけるロシアの戦争は、弾道ミサイルや巡航ミサイルの大規模な使用、EWやサイバー戦に基づく非対称攻撃、情報空間を含むハイブリッド戦争作戦、無人システムの使用など、新たな作戦実態を露呈したと説明した。  新型駆逐艦は、敵の対接近・領域拒否(A2/A...