DMMビットコイン流出は「北朝鮮の攻撃」日米が特定 ビジネス向けSNS「LinkedIn」で「あなたのスキルに感銘を受けた」「あなたからプログラミングを学びたい」とリクルーターを装って進入

まずは、クリックのご協力をお願いします
 ↓↓↓m(__)m
 にほんブログ村 政治ブログへ




DMMビットコイン流出は「北朝鮮の攻撃」 SNSで接触、日米特定

暗号資産交換業DMMビットコイン(東京)から今年5月、約482億円相当のビットコインが流出した事件について、警察庁と米連邦捜査局(FBI)は日本時間24日、北朝鮮の軍傘下の組織による窃取と特定したと発表した。日米が連携した捜査の結果から判明したという。

ビジネス向けSNS「リンクトイン」を介してシステムに侵入されたといい、警察庁と内閣サイバーセキュリティセンター(NISC)などはこうした手口への注意を呼びかけた。今回の公表は、サイバー攻撃の攻撃者や背景の国家を特定し非難する「パブリック・アトリビューション」にあたる。

 DMMビットコインはネット関連会社DMM.comのグループ企業。警察庁によると、同社から窃取したのは、北朝鮮軍の対外工作機関「偵察総局」と関連する「トレーダー・トレイター」と呼ばれるグループという。日本などへのサイバー攻撃に関わってきたとされる「ラザルス」と呼ばれるグループの一部とみられる。

犯行グループは今年3月、DMMが暗号資産の取引管理を委託していた暗号資産ソフト会社「Ginco」(東京)の従業員にリンクトインで「あなたのスキルに感銘を受けた」などと、リクルーターになりすまして接触した。採用前の試験を装ってURLを送って不正プログラムを仕込み、アクセス権限を乗っ取ってGincoのシステムに侵入。5月31日、DMMの取引内容を改ざんして約482億円相当を流出させて盗んだとされる。

朝日新聞社
https://news.yahoo.co.jp/articles/85bacd408ec19593511ab652b26121b4d6711ad0
関連




名無し
482億はどうなったの?
名無し
下請けの従業員、針のむしろだな…
名無し
総連にガサ入れしろよ
名無し
ほんそれ
名無し
委託先会社なんて碌な人材いないからな
発注元の責任だよ
名無し
下請けの会社に賠償責任がありそうだが…普通に潰れるよな?
名無し
案外グルだったのかもしれんなこの従業員
名無し
これdmmビットコイン側は防げなくね?
名無し
仮想通貨にはマルチシグという機能があって、
複数人の署名が無ければ送金できない仕組みがある
誰かのアカウント(ウォレット)が侵害されても、他の人が防ぐ仕組みだ
 
金融庁も各社にマルチシグの使用を求めているだが、
DMMビットコインはどうやら実質ワンオペ作業をしていてマルチシグは機能していなかったようだ
名無し
日本の暗号資産
北に盗まれまくってる
名無し
メール開いただけで侵入されるもんなのかURL飛んだりファイル開いたとかなら分かるけど
名無し
採用前の試験を装ってURLを送って不正プログラムを仕込み、アクセス権限を乗っ取ってGincoのシステムに侵入。
名無し
URL開くだけでパソコン乗っ取られる未知のセキュリティホールあるんか?
名無し
あるよ
中国と北朝鮮は発見されていないセキュリティホールを何個も隠し持ってる
ブラウザなんてほぼ毎日のようにアップデートがあって、ゼロデイ攻撃があったなんてニュースも珍しくない
名無し
このケースは違うとしても、犯行が劇場型で
初めからそういうストーリーに沿って
従業員を送り込まれたら、いくらでも抜けちゃうんじゃないか?
名無し
そもそもDMM社の暗号資産の管理が杜撰だったが故に付け込まれたのであって
名無し
管理が行き届かない他社への委託ってのは
流石に不味かったかもね
一応、委託するにあたってマニュアルみたいな物は
ちゃんと用意されてはいたんだろうけど
それが適切に履行されてるかまでは
なかなかチェックが行き届かない事も有るだろうしね
名無し
最近のランサムウェア事件の多くは委託先経由




楽天市場

Amazon プライム対象