脅威分析によると、侵入の鍵となったのはソフトウェアのサプライチェーン侵害でした。CrowdStrikeの調査では、同社がPRESSURE CHOLLIMAと呼ぶクラスターが、開発環境を侵害しトロイの木馬化されたソフトウェアを配布することで信頼されたシステム内部に入り込んだとされています。
しかし興味深いのは、攻撃件数自体は減っている点です。
これは戦略の変化を示しています。以前のように小規模な攻撃を繰り返すのではなく、
といった影響力の大きい標的に集中する高額ハッキングへ移行しているのです。
Bybit事件は、現代のサイバー攻撃で急増しているサプライチェーン侵害の典型例とされています。
攻撃者は企業そのものではなく、
信頼関係を利用するため、従来のセキュリティ対策では検知が難しいのが特徴です。
AIは例えば次のような用途で使われます。
その結果、社員がログイン情報を渡してしまうケースが増えています。
もう一つの重要な手法が、偽のリモート雇用スキームです。
こうした人物が企業に雇われると、次のような行動が可能になります。
セキュリティ研究者によると、最近の北朝鮮の作戦は純粋な技術ハッキングだけではないのが特徴です。
つまり、
などの人間関係を足掛かりに侵入する手法です。
北朝鮮のサイバー活動は単一組織ではなく、複数のクラスターとして追跡されています。
例として挙げられるのが次のグループです。
一方で、FAMOUS CHOLLIMAやSTARDUST CHOLLIMAなどのクラスターについては、2025年の個別事件との直接的な公開証拠は限定的とされています。
資金を盗んだ後、攻撃者は次のような手段で追跡を回避します。
米国などの政府機関は、これらの攻撃を単なる犯罪ではなく国家資金調達の一部とみています。
そのため各国は
2025年の記録的な事件は、仮想通貨業界の脅威が新しい段階に入ったことを示しています。
研究者は、今後の対策として
が不可欠だと指摘しています。
仮想通貨の普及が進むほど、国家主導のサイバー犯罪はさらに高度化する可能性が高いとみられています。
Comments
0 comments