自撮り棒 【業界超ミニ·四脚安定モデル】 スマホスタンド 安定性アップ じどり棒 iphone android対応 スマホ 三脚 コンパクト 軽量 「極上の新設計」 セルカ棒 折りたたみ式 最大103cmまで selfie stick リモコン付き じどりぼう 9段階伸縮 携帯 スタンド 4-7インチ多機種対応 カメラ gopro兼用 セルフィー/撮影用/生ライブ配信/動画鑑賞などに最適
36% オフ
DMMビットコイン流出は「北朝鮮の攻撃」 SNSで接触、日米特定
暗号資産交換業DMMビットコイン(東京)から今年5月、約482億円相当のビットコインが流出した事件について、警察庁と米連邦捜査局(FBI)は日本時間24日、北朝鮮の軍傘下の組織による窃取と特定したと発表した。日米が連携した捜査の結果から判明したという。
ビジネス向けSNS「リンクトイン」を介してシステムに侵入されたといい、警察庁と内閣サイバーセキュリティセンター(NISC)などはこうした手口への注意を呼びかけた。今回の公表は、サイバー攻撃の攻撃者や背景の国家を特定し非難する「パブリック・アトリビューション」にあたる。
DMMビットコインはネット関連会社DMM.comのグループ企業。警察庁によると、同社から窃取したのは、北朝鮮軍の対外工作機関「偵察総局」と関連する「トレーダー・トレイター」と呼ばれるグループという。日本などへのサイバー攻撃に関わってきたとされる「ラザルス」と呼ばれるグループの一部とみられる。
犯行グループは今年3月、DMMが暗号資産の取引管理を委託していた暗号資産ソフト会社「Ginco」(東京)の従業員にリンクトインで「あなたのスキルに感銘を受けた」などと、リクルーターになりすまして接触した。採用前の試験を装ってURLを送って不正プログラムを仕込み、アクセス権限を乗っ取ってGincoのシステムに侵入。5月31日、DMMの取引内容を改ざんして約482億円相当を流出させて盗んだとされる。
朝日新聞社
https://news.yahoo.co.jp/articles/85bacd408ec19593511ab652b26121b4d6711ad0
関連サイバー空間で外貨獲得活発化させる北朝鮮 大量破壊兵器の開発資金に流用か ビットコイン流出事件https://t.co/0wmrrKJyzr
「あなたからプログラミングを学びたい」
リンクトインを通じ、DMMビットコインがシステム管理を委託する企業の従業員に、こうしたメッセージが届いたという。
— 産経ニュース (@Sankei_news) December 23, 2024
発注元の責任だよ
複数人の署名が無ければ送金できない仕組みがある
誰かのアカウント(ウォレット)が侵害されても、他の人が防ぐ仕組みだ
金融庁も各社にマルチシグの使用を求めているだが、
DMMビットコインはどうやら実質ワンオペ作業をしていてマルチシグは機能していなかったようだ
北に盗まれまくってる
中国と北朝鮮は発見されていないセキュリティホールを何個も隠し持ってる
ブラウザなんてほぼ毎日のようにアップデートがあって、ゼロデイ攻撃があったなんてニュースも珍しくない
初めからそういうストーリーに沿って
従業員を送り込まれたら、いくらでも抜けちゃうんじゃないか?
流石に不味かったかもね
一応、委託するにあたってマニュアルみたいな物は
ちゃんと用意されてはいたんだろうけど
それが適切に履行されてるかまでは
なかなかチェックが行き届かない事も有るだろうしね
楽天市場