金融庁ら、北朝鮮ハッカー集団「ラザルス」について暗号資産事業者などへ注意喚起

北朝鮮ハッカー集団「ラザルス」について金融庁が暗号資産事業者などへ注意喚起

金融庁、警察庁、内閣サイバーセキュリティセンターが北朝鮮のハッカー集団「ラザルス」について、国内の暗号資産取引に関わる個人・事業者に向けて注意喚起を行った。

同3組織は10月14日、連名で「北朝鮮当局の下部組織とされるラザルスと呼称されるサイバー攻撃グループによる暗号資産(仮想通貨)関連事業者等を標的としたサイバー攻撃について(注意喚起)」を公表。

「ラザルス」については、「標的企業の幹部を装ったフィッシング・メールを従業員に送る」ことや「 虚偽のアカウントを用いたSNSを通じて、取引を装って標的企業の従業員に接近する」などによりマルウェアをダウンロードさせ、そのマルウェアを足がかりにして被害者のネットワークへアクセスする「ソーシャルエンジニアリング」を手口として使うことが確認されていると伝えている。

そして金融庁らは、「ラザルス」が様々な手段を利用して標的に関連するコンピュータネットワークを侵害し、暗号資産の不正な窃取に関与してきているとし、今後もこのような暗号資産の窃取を目的としたサイバー攻撃を継続するものと考えられると説明をした。

それについて金融庁らはリスク低減のための対処例を公開し、その例を参考にセキュリティ対策をするよう、暗号資産取引に関わる個人・事業者に呼びかけている。

ラザルスは、国連安全保障理事会北朝鮮制裁委員会専門家パネルが10月7日に公表した「安全保障理事会決議に基づく対北朝鮮措置に関する中間報告書」の中で、引き続き暗号資産関連企業及び取引所等を標的にしていると指摘されている。

また米国では4月18日、連邦捜査局(FBI)、サイバーセキュリティ・インフラセキュリティ庁(CISA)及び財務省の連名で、「ラザルス」の手口や対応策等の公表を行うなど、これまでに累次の注意喚起が行われている状況だ。

また「ラザルス」は、今年6月23日に発生した「Horizon Bridge(ホライゾンブリッジ)」のハッキングによる資金流出事件や、3月29日に発覚したブロックチェーンゲーム「アクシーインフィニティ(Axie Infinity)」に関する約750億円規模のハッキング被害への関与が疑われている。

関連ニュース

北朝鮮ハッカー集団「ラザルス」関与か、Horizon Bridgeハッキング

米国が北朝鮮関連のハッカーから約43.1億円相当の暗号資産押収

NFT盗難被害額、1年で約136億円相当に=エリプティック発表

米財務省、暗号資産ミキシング企業を制裁へ。資金洗浄額は合計約9,444億円か

アクシー資金流出に北朝鮮ハッカー集団関与か、米財務相が特定

参考:金融庁
デザイン:一本寿和
images:iStocks/natasaadzic

関連するキーワード

この記事の著者・インタビューイ

大津賀新也

「あたらしい経済」編集部 記者・編集者 ブロックチェーンに興味を持ったことから、業界未経験ながらも全くの異業種から幻冬舎へ2019年より転職。あたらしい経済編集部では記事執筆の他、音声収録・写真撮影も担当。

合わせて読みたい記事

【5/2話題】ビットコインが下落、米検察がブロック捜査、レイヤーゼロがスナショなど

ビットコインが6%近く下落、FOMC控え 最高値から22%安、米連邦検察、米決済ブロックの社内業務を調査=報道、レイヤーゼロがスナップショット実施、エアドロ間近か、テザー社、Q1が過去最高益45億ドル超に、純資産額も初公表、米セキュリタイズがブラックロックらから4700万ドル調達。サークル、アプトスラボ、パクソスも参加、HashKey DX・リップル・SBI Ripple Asiaが提携、法人向けの「XRP Ledger」の日本市場導入で、「スイ(SUI)」のミステンラボ、グーグルクラウドと提携、親クリプト派マクヘンリー米下院議員、SECのイーサリアム調査を非難、ストライプで「AVAX」の購入が可能に、アバランチとコアウォレットに統合で、ユニスワップウォレットに「Robinhood Connect」統合、ロビンフッド内の資金で暗号資産購入可能に、イーサリアムL2「Scroll」がアップグレード実施、EIP-4844に対応、クリプトヴィレッジのLocal DAO、旧山古志に続き「長野県天龍峡」と「宮崎県椎葉村」を選定。「Nishikigoi NFT」保有者の投票で決定へ