AIを活用した北朝鮮のハッカーは、人々が考えている以上に深刻な問題となっている。
北朝鮮のハッキング活動を約2年間密かに監視してきたセキュリティ研究者が、ラスベガスで開催されたブラックハット・カンファレンスで衝撃的な発表を行った。.
同会議で彼は、 国家支援を受けたハッカーが57カ国にわたる1,640社への侵入に成功し、そのうち数百社が深刻な被害を受けたことを明らかにした。
サーバー、AWSアカウント、暗号鍵へのルートアクセス
サイバーセキュリティ企業KumioのCTOであるヴァンゲリス・スティカス氏は、ハッカーたちがdentて自らのシステムにマルウェアを感染させたことで、システムへのアクセス権を獲得した。このミスにより、スティカス氏はコマンド&コントロールサーバーに侵入し、SlackやDiscordのチャンネルにアクセスして、約5テラバイトものデータを精査することができた。.
スティカス氏によると、アクセスレベルは様々だったが、最悪の侵害ではハッカーがクラウドサーバー、AWSアカウント、さらにはブロックチェーン企業のマスター暗号鍵へのルートアクセスを含む、完全な制御権を握っていたという。.
彼はまた、自身の情報開示に適切に対応してくれた複数の関係組織を公に名指しし、その中にはCoinbase、Uniswap Labs、ボストン小児病院などが含まれると述べた。.
Coinbaseは、Stykas氏が指摘したtrac業者は調査され、顧客データが漏洩することなく30日以内に解雇されたと述べた。一方、ボストン小児病院は、このdent 病院の中核システムではなく、元trac業者の個人用デバイスが関係していたと明らかにした。.
調査結果に異議を唱える者もいた。.
北朝鮮ハッカーの餌:偽の求人情報
詐欺の手口は驚くほど単純だった。彼らはソフトウェア開発者を 魅力的な偽の求人 、マルウェアをインストールするコーディングテストを実行させるように仕向けるのだ。
真の危険は、フリーランス文化にある。.
独立dent 開発者は複数の企業顧客を同時に担当することが多いため、感染したノートパソコン1台が数十社の企業にとってのマスターキーとなり得る。.
スティカス氏は、意図せず一度に最大30もの企業へのアクセス権を他人に渡してしまった個々のtrac業者を発見したと指摘し、これは数十億ドル相当の仮想通貨を盗んだ北朝鮮のリモートワーカー詐欺に関する連邦政府の広範な捜査と類似していると述べた。.
商用AIは初心者ハッカーをどのように支援するのか
インターネットインフラが極めて孤立している国が、これほど大規模な攻撃を成功させられるのは、主に商用人工知能のおかげだ。4月、WIRED誌は、北朝鮮の HexagonalRodentdent が、OpenAI、Anima、Cursorといった企業の標準的なAIツールを使って、マルウェアコードの作成から、説得力のある偽の採用ウェブサイトの構築まで、あらゆることを自動化していることを発見した
マルウェアのコード内部に埋め込まれた英語のコメントや絵文字といった明白な手がかりは、AIによる生成を直接的に示唆している。.
専門家らはまた、AIが事実上競争条件を均等化し、スキルレベルの低いオペレーターでも複雑な多段階サイバー攻撃を実行できるようにしていると指摘している。Google の脅威対策チーム では、北朝鮮のハッカー集団UNC2970がGeminiなどのツールを使って標的を調査し、防衛やテクノロジー分野における高給の仕事を探していたことも明らかになった。
2件の強盗事件で、4月に盗まれた仮想通貨の76%以上が奪われた。
攻撃の規模の大きさだけでなく、その精度の高さもアナリストの懸念材料となっている。ブロックチェーン分析企業TRM Labsによると、 北朝鮮のグループ によるもので 4月に盗まれた暗号資産の約76%は、わずか2件の大規模な攻撃で総額約5億7700万ドルが盗まtracたという。
現在、多くの専門家は、高度なAIツールが、こうした高額な窃盗を成功させるために必要な綿密なソーシャルエンジニアリングにおいて重要な役割を果たしており、 北朝鮮による仮想通貨窃盗の総額は 2017年以降60億ドルを超えていると推測している。
仮想通貨ニュースを読むだけでなく、理解を深めましょう。ニュースレターにご登録ください。 無料です。








コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。